码迷,mamicode.com
首页 > Web开发 > 详细

PHP注入中的小知识

时间:2017-05-30 17:43:26      阅读:209      评论:0      收藏:0      [点我收藏+]

标签:需要   php   name   语句   family   column   inf   常用   where   

1.显示位:用User()显示MySQL用户名;用version()显示MySQL的版本;database()显示数据库

2.MySQL4.0以上支持联合查询

3.MySQL5.0以上有一个新增的虚拟数据库information_schema,实际是不存在的,这个虚拟数据库中包含其他数据库的库名、表名和字段名,所以可以利用它来查询数据库的库名、表名(前面依旧是联合查询union select 1,2,3...,table_name,... from information_schema.table where table_schema=hex(database()显示数据库的名字) limit 0,1--(这里的“--”是把后面的语句注释掉))和字段(前面依旧是联合查询union select 1,2,3...,column_name,... from information_schema.columns where table_name=hex(前面显示的表名) limit 0,1--)。下一条limit 1,1再下一条limit 2,1.......

4.在查表之前,我需要知道数据库的版本,因为查表、查字段只有mysql5.0以上的版本才支持的

5.常用的编辑器有ewebeditor/Fckeditor 

PHP注入中的小知识

标签:需要   php   name   语句   family   column   inf   常用   where   

原文地址:http://www.cnblogs.com/continueFe/p/6920375.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!