码迷,mamicode.com
首页 > 数据库 > 详细

sqli-labs:17,增删改

时间:2019-03-24 18:44:39      阅读:156      评论:0      收藏:0      [点我收藏+]

标签:check   into   info   name   数据库名   技术   date   bsp   源码   

insert into users values(16,lcamry,lcamry);

delete from users where id=16

  删数据库:drop database 数据库名;


  删除表:drop table 表名;


  删除表中的列:alter table 表名 drop column 列名;

update users set username=tt where id=15

 

 

sqli17:

技术图片

 

[ * ] 源码中可以看见对username做了check处理,所以闭合点要放在password处。

 

技术图片

 

sqli-labs:17,增删改

标签:check   into   info   name   数据库名   技术   date   bsp   源码   

原文地址:https://www.cnblogs.com/p0pl4r/p/10589463.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!