Schauen wir uns zunächst den GIF-Vorgang an: Fall 1: Räume werden gefiltert Verwenden Sie Klammern () anstelle von Leerzeichen. Jede Anweisung, die ein Ergebnis berechnen kann, kann in Klammern eingeschlossen werden. Wählen Sie * von (Benutzern), wobei ID = 1 ist. Verwenden Sie Kommentare /**/, um Leerzeichen zu umgehen. Wählen Sie * aus/**/Benutzer/**/wobei ID=1; Fall 2: Begrenzung ab und bestimmten Zeichenkombinationen Fügen Sie nach „from“ einen Punkt hinzu. Das heißt, verwenden Sie „from.“ statt „from“. wählen Sie * from.users, wobei ID=1; Dann schau dir das GIF direkt an: Einfach ausgedrückt bedeutet dies, dass der „ Feldname “ durch Hex ersetzt wird. Das erinnert mich daran, wie ich damals mit dem Erlernen von SQL-Injection begann: Ich verwendete Die einfachen/doppelten Anführungszeichen werden hier tatsächlich weggelassen, was narrensicher ist (wir erwähnen Aber damals ging es mir nur um die Ergebnisse. Heute, als ich die vorherigen Daten sortierte, stieß ich auf dieses Problem, war aber verwirrt und wusste nicht, warum es so codiert war. Machen wir es in der Praxis: Die Fehlermeldung ist deutlich zu sehen. Das erste einfache Anführungszeichen nach Konvertieren Sie es dann in Mein Computer erteilt ihm hier keine Berechtigung, daher wird er aufgefordert, nicht zu schreiben. Es hängt von der tatsächlichen Situation ab. Zusammenfassen Das Obige ist der vollständige Inhalt dieses Artikels. Ich hoffe, dass der Inhalt dieses Artikels Ihnen bei Ihrem Studium oder Ihrer Arbeit hilfreich sein kann. Wenn Sie Fragen haben, können Sie eine Nachricht hinterlassen. Das könnte Sie auch interessieren:
|
<<: Detaillierte Beispiele für Docker-Compose-Netzwerke
>>: Vue-Beispielcode mit dem Animationseffekt „Übergangskomponente“
MySQL DDL-Anweisungen Was ist DDL, DML. DDL ist e...
In diesem Artikelbeispiel wird der spezifische Ja...
Ich bin auf die Anforderung gestoßen, Tastenkombi...
Bei vielen Benutzern ist dieser Fehler beim Start...
Beschreibung: Begrenzen Sie die Anzahl der Textze...
Inhaltsverzeichnis brauchen: Wichtige Punkte: Anh...
Einfach ausgedrückt besteht die verzögerte Replik...
Dieser Artikel beschreibt die Installations- und ...
Inhaltsverzeichnis Vorwort Rollprinzip erreichen ...
Vorwort Mit der Entwicklung großer Frontends tauc...
Inhaltsverzeichnis Überblick Umgebungsvorbereitun...
0x00 Einführung WordPress ist das beliebteste CMS...
Haben Sie nach den letzten beiden Kapiteln ein ne...
Beim Setzen des Textes im Suchtextfeld springt di...
Name Charakter Name Charakter Information Nachric...