Pikachu-Sql Inject-搜索型注入

MySQL的搜索语句:

select * from table where column like '%text%';

如:使用引号闭合左边的引号, or 1=1 把所有数据查询出来; # 注释掉后面的 ' 引号等;

复制代码
test' or 1=1#

查询出结果:

注入的核心点就是去猜测后台的SQL语句,然后构造闭合;后端可能用各种符合组合,对应的也要做符号闭合。

相关推荐
想睡八个小时1 小时前
数据库导入数据步骤及问题
数据库
拾贰_C2 小时前
【无标题】
运维·服务器·数据库·pytorch·python·考研·学习方法
ChrylZzz2 小时前
Oracle RAC和读写分离库场景优势对比
数据库
qq19257230272 小时前
mysql高级查询
数据库·mysql
dishugj2 小时前
【oracle】 RMAN数据库迁移 19c(RAC到单实例)
数据库·oracle
骑着蜗牛闯宇宙2 小时前
TP8上传Excel地址数据批量标注到高德地图
数据库·php·excel
TDengine (老段)2 小时前
TDengine JAVA 语言连接器入门指南
java·大数据·开发语言·数据库·python·时序数据库·tdengine
Apache Flink2 小时前
克服Flink SQL限制的混合API方法
大数据·sql·flink
oMcLin2 小时前
如何在Ubuntu 22.04上通过配置LVM优化存储,提升香港服务器的大规模数据库的读写性能?
服务器·数据库·ubuntu
Hello.Reader2 小时前
Flink SQL 性能调优MiniBatch、两阶段聚合、Distinct 拆分、MultiJoin 与 Delta Join 一文打通
sql·spring·flink