解决 DVWA 联合注入报错:Illegal mix of collations for operation ‘UNION‘ 全指南

一、问题背景

在 DVWA 靶场进行 SQL 联合注入测试时,很多小伙伴都会遇到一个经典报错:

plaintext

复制代码
Illegal mix of collations for operation 'UNION'

这个报错的本质原因非常明确:执行UNION操作时,参与联合查询的多个结果集的字符集(collation)不一致,导致 MySQL 无法完成数据合并,直接抛出错误。


二、报错原因深度解析

UNION操作要求前后两个查询的列数、列类型、字符集排序规则 完全一致。当 DVWA 的数据库、表、字段使用了不同的字符集(比如部分是utf8mb4_general_ci,部分是latin1_swedish_ci),就会触发这个字符集冲突,导致联合注入直接失败。

三、两种解决方案(从根源解决 + 快速应急)

方案一:永久修复(修改配置,一劳永逸)

步骤 1:找到配置文件

定位到 DVWA 的数据库配置文件,路径为:DVWA/dvwa/includes/DBMS/MySQL.php(如果是 phpstudy 集成环境,路径通常为phpstudy_pro/WWW/DVWA/dvwa/includes/DBMS/MySQL.php

步骤 2:修改数据库创建语句

用编辑器(记事本、VS Code、Notepad++ 均可)打开MySQL.php,检索关键词$create_db,找到这行代码:

create_db = "CREATE DATABASE {_DVWA'db_database'}";

  1. 修改为(注意空格和语法):php运行

    create_db = "CREATE DATABASE {_DVWA[ 'db_database' ]} COLLATE utf8_general_ci;";

注意:}COLLATE之间必须有空格,否则会语法错误!

✅ 关键:COLLATE 前面必须有空格 ,且要写在 {} 外面,不能写错拼写。

  1. 保存文件后,回到 DVWA Setup 页面,点击 「Create / Reset Database」 重新创建数据库。
步骤 3:重置 DVWA 数据库
  1. 打开 DVWA 靶场,点击左侧菜单的 Setup / Reset DB
  2. 找到Create / Reset Database按钮,点击reset database重置数据库
  3. 重置完成后,数据库会统一使用utf8_general_ci字符集,从根源解决冲突

四、解决页面样式残缺(布局错乱)

页面不完整是因为 CSS/JS 静态资源加载失败,按下面步骤修复:
1.强制刷新浏览器缓存
○Windows:Ctrl + F5
○Mac:Cmd + Shift + R这会强制重新加载所有样式文件,解决缓存导致的错乱。

若有收获,就点个赞吧

相关推荐
Best-Wishes17 小时前
BurpSuite Pro教育版在linux系统中配置
linux·运维·服务器·网络安全·burpsuite
菩提小狗1 天前
每日安全情报报告 · 2026-08-30
网络安全·漏洞·cve·安全情报·每日安全
黄俊懿2 天前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第八节:网关-注入攻击与预防
sql·网络安全·架构·系统架构·架构师·架构设计
黄俊懿2 天前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第七节:网关-XSS攻击与预防
网关·网络安全·架构·系统架构·架构师·xss·架构设计
数据知道2 天前
.NET 反序列化漏洞——ViewState 与 BinaryFormatter 实战深度剖析
网络·网络安全·.net
HackTwoHub2 天前
Butter_Cookie 黄油曲奇|浏览器渗透插件,云存储检测、XSS、SQL 注入一站式 Web 安全测试工具
前端·sql·安全·web安全·网络安全·自动化·xss
AI备忘录3 天前
(十六)GRE/IPSec 隧道配置命令五厂商对照:华为 华三 锐捷 迈普 思科
运维·服务器·网络·网络协议·网络安全·华为
Eason_LYC3 天前
【GetShell】DataEase H2 JDBC远程命令执行漏洞(CVE-2025-32966+CVE-2025-49001)
网络安全·漏洞复现·dataease·白帽子·cve-2025-32966·cve-2025-49001·远程命令执行
白猫不黑3 天前
运维如何转安全(个人经验篇)
运维·学习·安全·web安全·网络安全·信息安全
Demons_kirit3 天前
PortSwigger网络缓存欺骗(4)
网络安全·缓存