zoukankan      html  css  js  c++  java
  • (二)SQL注入常用的内置函数整理(以MySql为例)

    【1】
    @@datadir 函数
    作用:返回数据库的存储目录
    构造SQL语句 select @@datadir;

     

    【2】
    @@version_compile_os 函数
    作用:查看服务器的操作系统
    SQL语句:select @@version_compile_os;

     

    【3】
    database() 函数
    作用:查看当前连接的数据库名称
    SQL语句:select database();

     

    【4】
    user() 函数
    作用:查看当前连接数据库的用户
    SQL语句:select user();

     

    【5】
    version() 函数
    作用:查看数据库的版本
    SQL语句:select version();

     

    【6】
    concat(str1,str2) 函数
    作用:连接两个字符串并传入数据库
    预先准备好一个数据库的表user,其下有字段:id,user,password,...
    SQL语句:select concat(user,password) from user; 实现无间隔连接字符串user和password

     

    【7】
    concat_ws(separator,str1,str2) 函数
    作用:用分隔符连接两个字段的字符串
    SQL语句:select concat_ws('--',user,password) from user; 实现用分隔符"--"连接字符串user和password

     

    【8】
    group_concat(str1,str2) 函数
    作用:将多行查询结果以逗号分隔全部输出
    SQL语句:select group_concat(user,password) from user; 实现将每一行的字符串user和password连接起来,多行之间用逗号隔开,多行一起输出

      

    【9】
    group_concat(concat_ws(seperator,str1,str2)) 函数
    作用:将多行查询结果以逗号分隔全部输出,每一行的结果可用设置的分隔符作字段的间隔
    SQL语句:select group_concat(concat_ws('--',user,password)) from user; 实现将每一行的字符串user和password用符号"--"连接起来,多行之间用逗号隔开,多行一起输出

     
  • 相关阅读:
    有关需求规格说明
    软件导论第五周作业-------简单小结
    初用sqlite3.exe
    软件开发与模型
    Difference **面向过程(或者叫结构化)分析方法**面向对象分析方法
    当下互联网创业公司采用增量模型的原因
    第七周作业
    第六周作业
    第五周作业
    第四周作业
  • 原文地址:https://www.cnblogs.com/uestc2007/p/11468368.html
Copyright © 2011-2022 走看看