解决 DVWA 联合注入报错:Illegal mix of collations for operation ‘UNION‘ 全指南

一、问题背景

在 DVWA 靶场进行 SQL 联合注入测试时,很多小伙伴都会遇到一个经典报错:

plaintext

复制代码
Illegal mix of collations for operation 'UNION'

这个报错的本质原因非常明确:执行UNION操作时,参与联合查询的多个结果集的字符集(collation)不一致,导致 MySQL 无法完成数据合并,直接抛出错误。


二、报错原因深度解析

UNION操作要求前后两个查询的列数、列类型、字符集排序规则 完全一致。当 DVWA 的数据库、表、字段使用了不同的字符集(比如部分是utf8mb4_general_ci,部分是latin1_swedish_ci),就会触发这个字符集冲突,导致联合注入直接失败。

三、两种解决方案(从根源解决 + 快速应急)

方案一:永久修复(修改配置,一劳永逸)

步骤 1:找到配置文件

定位到 DVWA 的数据库配置文件,路径为:DVWA/dvwa/includes/DBMS/MySQL.php(如果是 phpstudy 集成环境,路径通常为phpstudy_pro/WWW/DVWA/dvwa/includes/DBMS/MySQL.php

步骤 2:修改数据库创建语句

用编辑器(记事本、VS Code、Notepad++ 均可)打开MySQL.php,检索关键词$create_db,找到这行代码:

create_db = "CREATE DATABASE {_DVWA'db_database'}";

  1. 修改为(注意空格和语法):php运行

    create_db = "CREATE DATABASE {_DVWA[ 'db_database' ]} COLLATE utf8_general_ci;";

注意:}COLLATE之间必须有空格,否则会语法错误!

✅ 关键:COLLATE 前面必须有空格 ,且要写在 {} 外面,不能写错拼写。

  1. 保存文件后,回到 DVWA Setup 页面,点击 「Create / Reset Database」 重新创建数据库。
步骤 3:重置 DVWA 数据库
  1. 打开 DVWA 靶场,点击左侧菜单的 Setup / Reset DB
  2. 找到Create / Reset Database按钮,点击reset database重置数据库
  3. 重置完成后,数据库会统一使用utf8_general_ci字符集,从根源解决冲突

四、解决页面样式残缺(布局错乱)

页面不完整是因为 CSS/JS 静态资源加载失败,按下面步骤修复:
1.强制刷新浏览器缓存
○Windows:Ctrl + F5
○Mac:Cmd + Shift + R这会强制重新加载所有样式文件,解决缓存导致的错乱。

若有收获,就点个赞吧

相关推荐
我不是QI11 小时前
一、主持人信息(域名 网站资产情报搜集)原理解析
安全·网络安全
lubiii_11 小时前
网络安全法律法规备考速查手册
安全·web安全·网络安全
2501_9160088912 小时前
HTTPS 抓包遇到证书绑定怎么办,使用 TraceEagle 解除 App 证书校验
网络协议·计算机网络·http·网络安全·ios·adb·https
treesforest13 小时前
你以为只是一串数字?你的IP地址,正在悄悄暴露这些信息
网络·网络协议·tcp/ip·网络安全·ip归属地查询·ip风控
Увидимся вчера13 小时前
绿盟堡垒机5611版本—自动改密
网络安全
难寻安逸14 小时前
DVWA-使用sqlmap 进行sql注入过程
数据库·sql·网络安全
HackTwoHub15 小时前
解锁 AI 红队全新玩法!Claude-Red 攻防 Skill 库,内置 SQLi、XXE、文件上传等 Web 专项 Skill,一键导入快速落地渗透实战
前端·人工智能·web安全·网络安全·自动化·系统安全
见青..1 天前
phpMyAdmin权限提升
web安全·网络安全·phpmyadmin
数据知道1 天前
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过
网络·安全·web安全·网络安全·邮件安全
世界尽头与你2 天前
Android Root 检测原理
android·安全·网络安全·渗透测试