码迷,mamicode.com
首页 > Web开发 > 详细

web

时间:2017-12-11 18:58:18      阅读:191      评论:0      收藏:0      [点我收藏+]

标签:sql注入   字段   name   语句   并且   blog   查询   表示   min   

SQL语句:

select * from XXX;            #显示XXX表中的所有记录

select * from XXX where id=1; #从XXX表中查找满足条件id=1的记录

select usernanme,password from XXX where id=1  #从XXX表中查找满足条件id=1,并且只显示username,password字段内容

select * from XXX where id=1 and username="admin"   #从XXX表中查找id=1且username="admin"的记录

select * from XXX where id=1 or username="admin"    #从XXX表中查找id=1或者username

 

 

 

SQL注入:

http://www.xxxx.com/news.asp?id=4

select * from news where id=16

1、查询是否存在注入点:http://www.xxxx.com/news.asp?id=4 and 1=1 如果返回页面与之前没有差别,http://www.xxxx.com/news.asp?id=4 and 1=2 返回错误页面,则表示该网站存在注入点、

2、

 

web

标签:sql注入   字段   name   语句   并且   blog   查询   表示   min   

原文地址:http://www.cnblogs.com/liuyp/p/8024002.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!