新足迹

 找回密码
 注册

精华好帖回顾

· 辣旋风—男人下厨房(东北家常小炒香辣肉丝 附赠五香花生+千层脆) (2012-1-4) 路天涯 · 聊天----是我们和孩子最好的沟通方式 (2018-4-29) yuxuanlin
· (14/8/15 感谢+更新预告) - 托马斯小火车桌子实在太贵了,一怒之下自己山寨了一个 (2014-4-11) Garlic.leo · 柴油车DPF堵塞了怎么办?实例告诉你,千万不要乱投医 (2017-8-24) Simonjo
Advertisement
Advertisement
查看: 1668|回复: 2

[IT] sql injection [复制链接]

发表于 2021-8-12 12:34 |显示全部楼层
此文章由 DDD888 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 DDD888 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我看不懂这例子-1' and 1=1 union/* foo */select load_file('/etc/passwd')--

如何sql injection啊?我对mysql 运行,报出错,改成
select "-1' and 1=1 union/* foo */select load_file('/etc/passwd')--

也是出错

来源
./a.out "-1' and 1=1 union/* foo */select load_file('/etc/passwd')--"

https://github.com/client9/libinjection

谁可以解释下吗?谢谢
Advertisement
Advertisement

发表于 2021-9-6 09:56 来自手机 |显示全部楼层
此文章由 frank_1982 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 frank_1982 所有!转贴必须注明作者、出处和本声明,并保持内容完整
出错正常,

发表于 2021-9-6 10:07 |显示全部楼层
此文章由 aqsz200 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 aqsz200 所有!转贴必须注明作者、出处和本声明,并保持内容完整
select后面不能接and,你至少放一个where 的condition吧

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部