Schauen wir uns zunächst den GIF-Vorgang an: Fall 1: Räume werden gefiltert Verwenden Sie Klammern () anstelle von Leerzeichen. Jede Anweisung, die ein Ergebnis berechnen kann, kann in Klammern eingeschlossen werden. Wählen Sie * von (Benutzern), wobei ID = 1 ist. Verwenden Sie Kommentare /**/, um Leerzeichen zu umgehen. Wählen Sie * aus/**/Benutzer/**/wobei ID=1; Fall 2: Begrenzung ab und bestimmten Zeichenkombinationen Fügen Sie nach „from“ einen Punkt hinzu. Das heißt, verwenden Sie „from.“ statt „from“. wählen Sie * from.users, wobei ID=1; Dann schau dir das GIF direkt an: Einfach ausgedrückt bedeutet dies, dass der „ Feldname “ durch Hex ersetzt wird. Das erinnert mich daran, wie ich damals mit dem Erlernen von SQL-Injection begann: Ich verwendete Die einfachen/doppelten Anführungszeichen werden hier tatsächlich weggelassen, was narrensicher ist (wir erwähnen Aber damals ging es mir nur um die Ergebnisse. Heute, als ich die vorherigen Daten sortierte, stieß ich auf dieses Problem, war aber verwirrt und wusste nicht, warum es so codiert war. Machen wir es in der Praxis: Die Fehlermeldung ist deutlich zu sehen. Das erste einfache Anführungszeichen nach Konvertieren Sie es dann in Mein Computer erteilt ihm hier keine Berechtigung, daher wird er aufgefordert, nicht zu schreiben. Es hängt von der tatsächlichen Situation ab. Zusammenfassen Das Obige ist der vollständige Inhalt dieses Artikels. Ich hoffe, dass der Inhalt dieses Artikels Ihnen bei Ihrem Studium oder Ihrer Arbeit hilfreich sein kann. Wenn Sie Fragen haben, können Sie eine Nachricht hinterlassen. Das könnte Sie auch interessieren:
|
<<: Detaillierte Beispiele für Docker-Compose-Netzwerke
>>: Vue-Beispielcode mit dem Animationseffekt „Übergangskomponente“
In diesem Artikel wird das Deep-Learning-Framewor...
Die neueste Verpackungsschachtel für Perfect Aloe...
1. Herunterladen 2. Dekompression 3. Fügen Sie di...
Beispielvorgang für nicht festgeschriebenes Lesen...
1. Docker ps listet Container auf 2. Docker cp ko...
Service.xml Die Konfigurationsdatei Server.xml wi...
1: Tag-Selektor Der Tag-Selektor wird für alle Ta...
Teilen Sie eine wunderschöne Bibliothek im Animat...
Bei der Behebung von Systemproblemen, Anwendungsv...
MySQL-Sicherung Kaltes Backup:停止服務進行備份,即停止數據庫的寫入H...
1. Voraussetzungen Wir verwenden zum Importieren ...
Offizielle Website https://cli.vuejs.org/en/guide...
In diesem Artikelbeispiel wird der spezifische Co...
Wenn Sie sich bei der Verwendung der MySQL-Datenb...
Problembeschreibung html <iframe id="h5In...