Schauen wir uns zunächst den GIF-Vorgang an: Fall 1: Räume werden gefiltert Verwenden Sie Klammern () anstelle von Leerzeichen. Jede Anweisung, die ein Ergebnis berechnen kann, kann in Klammern eingeschlossen werden. Wählen Sie * von (Benutzern), wobei ID = 1 ist. Verwenden Sie Kommentare /**/, um Leerzeichen zu umgehen. Wählen Sie * aus/**/Benutzer/**/wobei ID=1; Fall 2: Begrenzung ab und bestimmten Zeichenkombinationen Fügen Sie nach „from“ einen Punkt hinzu. Das heißt, verwenden Sie „from.“ statt „from“. wählen Sie * from.users, wobei ID=1; Dann schau dir das GIF direkt an: Einfach ausgedrückt bedeutet dies, dass der „ Feldname “ durch Hex ersetzt wird. Das erinnert mich daran, wie ich damals mit dem Erlernen von SQL-Injection begann: Ich verwendete Die einfachen/doppelten Anführungszeichen werden hier tatsächlich weggelassen, was narrensicher ist (wir erwähnen Aber damals ging es mir nur um die Ergebnisse. Heute, als ich die vorherigen Daten sortierte, stieß ich auf dieses Problem, war aber verwirrt und wusste nicht, warum es so codiert war. Machen wir es in der Praxis: Die Fehlermeldung ist deutlich zu sehen. Das erste einfache Anführungszeichen nach Konvertieren Sie es dann in Mein Computer erteilt ihm hier keine Berechtigung, daher wird er aufgefordert, nicht zu schreiben. Es hängt von der tatsächlichen Situation ab. Zusammenfassen Das Obige ist der vollständige Inhalt dieses Artikels. Ich hoffe, dass der Inhalt dieses Artikels Ihnen bei Ihrem Studium oder Ihrer Arbeit hilfreich sein kann. Wenn Sie Fragen haben, können Sie eine Nachricht hinterlassen. Das könnte Sie auch interessieren:
|
<<: Detaillierte Beispiele für Docker-Compose-Netzwerke
>>: Vue-Beispielcode mit dem Animationseffekt „Übergangskomponente“
Inhaltsverzeichnis 1. Was ist Reflexion? 2. Refle...
Inhaltsverzeichnis Vorwort 1. Deinstallieren Sie ...
Inhaltsverzeichnis 1. JSONP domänenübergreifend 2...
Dieser Artikel veranschaulicht anhand von Beispie...
<br />Vor einem Jahr gab es im Internet kein...
Inhaltsverzeichnis DOM-Verarbeitung Arrays Verfah...
Mithilfe von Nginx-Protokollen lassen sich Benutz...
Das Löschen einer Tabelle in MySQL ist sehr einfa...
In diesem Artikel wird der spezifische Code von J...
Protokollieren Sie die Installation und Verwendun...
Im vorherigen Artikel https://www.jb51.net/articl...
Viele Leute sagen, dass IE6 PNG-Transparenz nicht...
Inhaltsverzeichnis 1. Übersicht 2. Speicherverwal...
1. Erstellen Sie auf diesem Computer eine neue Ko...
Installieren Sie die entpackte Version der MySql-...