亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定

常見sql注入原理詳解!

標簽:
PHP MySQL

图片描述
/*数据库配置/
$config = ['hostname'=>"localhost", 'port'=>"3306", 'username'=>"root",'password'=>'','db'=>'sql'];

/*接收参数/
$id = $_GET['id']?$_GET['id']:"";

if(empty($id)){
echo "article is not def"
}

/*链接数据库/
$mysqli = new \mysqli($config['hostname'],$config['username'],$config['password'],$config['db']);

/*设置编码/
$mysqli->set_charset("utf8");

url数字注入结果测试
我们访问url:http://localhost/mysql/index.php?id=1

结果展示:
array (size=2) 'article_id' => string '1' (length=1) 'title' => string '思梦php编写:PHP操作Redis详解案例' (length=44)

(1)/当我们在在url上稍作修改时:
http://localhost/mysql/index.php?id=1‘ //加一个单引号
这样你的sql语句就会报错

(2)我们再次修改url的时候
http://localhost/mysql/index.php?id=-1 or 1=1 //后面参数修改成这样

结果展示了所有的文章列表
D:\wamp\www\mysql\index.php:11:array (size=2) 'article_id' => string '1' (length=1) 'title' => string '思梦php编写:PHP操作Redis详解案例' (length=44)
D:\wamp\www\mysql\index.php:11:array (size=2) 'article_id' => string '2' (length=1) 'title' => string 'Mysql存储过程从0开始(上)' (length=36)
D:\wamp\www\mysql\index.php:11:array (size=2) 'article_id' => string '3' (length=1) 'title' => string '思梦php编写:PHP排序的几种方法' (length=42).............

图片描述

2、表单注入,主要利用sql语句的注释

$username = $_POST['username']?$_POST['username']:"";
$password = $_POST['password']?$_POST['password']:"";
$sql = "select * from tb_member where account='$username'AND password='$pass'";
$res = $mysqli->query($sql);
$row = $res->fetch_assoc();
if($row){
echo "登录成功!";
}else{
echo "账号密码错误!";
}
正常输入
图片描述
打印:登录成功!
我们简单修改一下
图片描述
打印:登录成功!

图片描述

原理:首先使用单引号结束sql语句,然后加#注释后面的sql语句
图片描述
同理另一种方式为
图片描述
打印:登录成功!
原理:首先使用单引号结束sql语句,然后加(-- )注释后面的sql语句
图片描述
图片描述

點擊查看更多內容
21人點贊

若覺得本文不錯,就分享一下吧!

評論

作者其他優質文章

正在加載中
PHP開發工程師
手記
粉絲
85
獲贊與收藏
1151

關注作者,訂閱最新文章

閱讀免費教程

感謝您的支持,我會繼續努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進行掃碼打賞哦
今天注冊有機會得

100積分直接送

付費專欄免費學

大額優惠券免費領

立即參與 放棄機會
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號

舉報

0/150
提交
取消