Sqlite注入

<aside> 💡

注入

</aside>

sqlite_master表里面记录字段信息

  1. type字段

    • 含义:用于标识数据库对象的类型。
    • 可能的值:常见的有 'table'(表示表)、'index'(表示索引)、'view'(表示视图)等。例如,如果创建了一个新表,在sqlite_master表中对应记录的type字段值会是 'table'。
  2. name字段

    • 含义:记录数据库对象的名称。
    • 示例:如果创建了一个名为users的表,在sqlite_master表中对应记录的name字段值就是users。这个名称是对象在数据库中的唯一标识(在其所属类型范围内)。
  3. tbl_name字段

    • 含义:对于表和索引对象,它记录相关表的名称;对于视图对象,它记录视图的名称。基本上它强调与表的关联。
    • 例如:当创建一个索引idx_users_name是基于users表的name列时,在sqlite_master表中对应记录的tbl_name字段值就是users
  4. rootpage字段

    • 含义:存储表或索引数据的 B - tree 的根页号(如果适用)。这是一个与数据库内部存储结构相关的字段,对于了解数据在磁盘上的存储位置和组织方式有一定帮助。
    • 一般情况下,普通用户可能不需要经常关注这个字段的值,除非在进行一些深入的数据库性能优化或故障排查工作。
  5. sql字段

    • 含义:存储创建对象的原始 SQL 语句。
    • 示例:如果创建一个表的语句是CREATE TABLE users (id INTEGER PRIMARY KEY, name TEXT),那么在sqlite_master表中对应记录的sql字段就会存储这条完整的创建语句。这个字段对于查看对象的原始定义和进行数据库版本控制、审计等工作非常有用。

    **//但是SQLite 存在一个表sqlite_master
    //里面的字段:type/name/tbl_name/rootpage/sql记录着用户创建表的信息

    //CREATE TABLE "flag" ( "flag" TEXT ) 第1个flag是表名,第二个flag是字段名

    ?id =-1 union select 1,name,sql from sqlite_master #

    ?id =-1 unionselect 1,2,3,4,(select group_concat(flag) from flag)#**

相关推荐
DBA小马哥1 天前
时序数据库是什么?能源行业国产化替换的入门必看
数据库·时序数据库
爱可生开源社区1 天前
某马来西亚游戏公司如何从 SQL Server 迁移至 OceanBase?
数据库
小瓦码J码1 天前
PostgreSQL表名超长踩坑记
数据库·postgresql
yhyyht1 天前
InfluxDB入门记录(三)flux-dsl
数据库·后端
漏洞谷2 天前
白帽子为什么几乎都绕不开 httpx:一款 HTTP 资产探测工具的技术价值
web安全·漏洞挖掘·安全工具
IvorySQL2 天前
PostgreSQL 技术日报 (3月9日)|EXPLAIN ANALYZE 计时优化与复制语法讨论
数据库·postgresql·开源
stark张宇2 天前
MySQL 核心内幕:从索引原理、字段选型到日志机制与外键约束,一篇打通数据库任督二脉
数据库·mysql·架构
倔强的石头_2 天前
融合数据库架构实践:关系型、JSON与全文检索的“一库多能”深度解析
数据库
星辰员2 天前
KingbaseES数据库:ksql 命令行用户与权限全攻略,从创建到删除
数据库
华仔啊3 天前
千万别给数据库字段加默认值 null!真的会出问题
java·数据库·后端