1、修改users表中的用戶名
'; update users set user='test' where user='admin
由于客戶端工具問題,會(huì)導(dǎo)致注入失敗,原因是不能連續(xù)執(zhí)行以;號(hào)結(jié)尾兩條sql命令
2、刪除表
'; DROP TABLE users; --
3、存儲(chǔ)過程
SQLServer:xp_cmdshell
4、medium中級(jí)別
mysql_real_escape_string(),將特殊字符進(jìn)行轉(zhuǎn)義,通過下面對(duì)低、中級(jí)別輸入',查看報(bào)錯(cuò)結(jié)果:
中級(jí)別源碼
低級(jí)別報(bào)錯(cuò)
中級(jí)別報(bào)錯(cuò)
PHP5.5.0已經(jīng)棄用此函數(shù),PHP7.0.0代之以MySQLi、PDO_MySQL
0 union select user(),null
medium查詢
5、high高安全級(jí)別
is_numeric()判斷是否為數(shù)字,如果不是數(shù)字,不能夠執(zhí)行之前的union等查詢操作
高級(jí)別防護(hù)