• 欢迎访问搞代码网站,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站!
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏搞代码吧

mysql 语句注入请教

php 搞代码 3年前 (2022-01-23) 34次浏览 已收录 0个评论
文章目录[隐藏]

$sql = “select * from “.$site->table( “ad” ).” where language_id=”.$s[0].” and category='”.$s[1].”‘ and type=0 and state=0 order by sort_order desc”;
mysql_query($sql);
$s是通过url传入的参数,我想请教下$s[0]填入什么值会造成注入漏洞还是说这个语句是无法注入的呢?

回复讨论(解决方案)

填什么都有可能
但我实在想不出会造成

+本文来源gao!%daima.com搞$代*!码9网(

搞gaodaima代码什么危害

好像是被后面的语句限制了,也不是很懂数据库注入。
如果哪位大牛知道有洞还希望指导下

推荐使用框架吧,自己写的程序难免会有考虑不周的地方,框架就不同了,把一些方法都自动封装好了,例如:防sql注入。

$s[0] = $s[0].” — “;//加注释采集更多信息
$s[0] = $s[0].” and 0(select count(*) from admin)”;
就知道你有没有admin这张表,等等

$s[0] = $s[0].” — “;//加注释采集更多信息
$s[0] = $s[0].” and 0(select count(*) from admin)”;
就知道你有没有admin这张表,等等 其实表的结构我是知道的,只是我老觉得这有问题,但好像危害又不是很大

where language_id=”” or “”=”” and


搞代码网(gaodaima.com)提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发送到邮箱[email protected],我们会在看到邮件的第一时间内为您处理,或直接联系QQ:872152909。本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:mysql 语句注入请教
喜欢 (0)
[搞代码]
分享 (0)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址