首页 > 数据库技术 > 详细

SQL注入深入剖析

时间:2015-02-05 18:06:27      阅读:357      评论:0      收藏:0      [点我收藏+]

SQL注入是一门很深的学问,也是一门很有技巧性的学问

 

1、  运算符的优先级介绍

技术分享

2、  SQL语句执行函数介绍

mysql_query() 仅对 SELECT,SHOW,EXPLAIN 或 DESCRIBE 语句返回一个资源标识符,如果查询执行不正确则返回 FALSE。

对于其它类型的 SQL 语句,mysql_query() 在执行成功时返回 TRUE,出错时返回 FALSE。

非FALSE 的返回值意味着查询是合法的并能够被服务器执行。这并不说明任何有关影响到的或返回的行数。很有可能一条查询执行成功了但并未影响到或并未返回任何行。

3、  SQL注入实例

DVWA SQL注入

输入SQL注入语句:

技术分享

登陆成功:

技术分享

查看日志:

技术分享

DVWA后台源码:

技术分享

SQL注入深入剖析

原文:http://www.cnblogs.com/milantgh/p/4275325.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!