千锋教育-做有情怀、有良心、有品质的职业教育机构

手机站
千锋教育

千锋学习站 | 随时随地免费学

千锋教育

扫一扫进入千锋手机站

领取全套视频
千锋教育

关注千锋学习站小程序
随时随地免费学习课程

当前位置:首页  >  技术干货  > SQL注入分类以及讲一下原理

SQL注入分类以及讲一下原理

来源:千锋教育
发布人:syq
时间: 2022-09-06 17:36:48 1662457008

  原理就是没有对用户输入的内容进行严格的过滤而直接带到数据库中去执行

SQL注入分类

  1.报错注入 //利用报错信息

  2.二次编码注入 //'引号可能会进行转义,这时可以用%2527进行代替,%25=%,再跟27结合%27='

  3.base64注入 //针对传递的参数被base64加密后的注入点进行注入

  4.二次注入 //有些虽然被转义后存入数据库,但是有可能会被使用的时候被利用

  5.宽字节注入 //原理跟base64类似,当数据库设置为gbk编码时,可以使用%df%5C%27代替" 運' "

  6.http头注入

  7.布尔盲注 //没有报错信息时可以利用布尔盲注,常用函数:substr、substring、length、ascii、if

  8.时间盲注 //没有报错信息时可以利用布尔盲注,常用函数:sleep、benchmark、substr、substring、length、ascii、if

  更多关于“Java培训”的问题,欢迎咨询千锋教育在线名师。千锋已有十余年的培训经验,课程大纲更科学更专业,有针对零基础的就业班,有针对想提升技术的好程序员班,高品质课程助力你实现java程序员梦想。

tags:
声明:本站稿件版权均属千锋教育所有,未经许可不得擅自转载。
10年以上业内强师集结,手把手带你蜕变精英
请您保持通讯畅通,专属学习老师24小时内将与您1V1沟通
免费领取
今日已有369人领取成功
刘同学 138****2860 刚刚成功领取
王同学 131****2015 刚刚成功领取
张同学 133****4652 刚刚成功领取
李同学 135****8607 刚刚成功领取
杨同学 132****5667 刚刚成功领取
岳同学 134****6652 刚刚成功领取
梁同学 157****2950 刚刚成功领取
刘同学 189****1015 刚刚成功领取
张同学 155****4678 刚刚成功领取
邹同学 139****2907 刚刚成功领取
董同学 138****2867 刚刚成功领取
周同学 136****3602 刚刚成功领取
相关推荐HOT