博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
sqli-labs(41) and 两php函数的讲解
阅读量:4584 次
发布时间:2019-06-09

本文共 724 字,大约阅读时间需要 2 分钟。

0X01 构造闭合

发现 不需要闭合

直接构造

id=-1 union select 1,database(),3

成功 注入

0X02 堆叠注入同道理 一样的

这里我们来了解一下这个函数 mysqli_multi_query()

定义和用法mysqli_multi_query() 函数执行一个或多个针对数据库的查询。多个查询用分号进行分隔。语法 mysqli_multi_query(connection,query); 参数     描述connection     必需。规定要使用的 MySQL 连接。query     必需。规定一个或多个查询,用分号进行分隔。技术细节返回值:     如果第一个查询失败则返回 FALSE。PHP 版本:     5+
mysql_fetch_row() 函数从结果集中取得一行作为数字数组。语法mysql_fetch_row(data)参数     描述data     必需。要使用的数据指针。该数据指针是从 mysql_query() 返回的结果。说明mysql_fetch_row() 从和结果标识 data 关联的结果集中取得一行数据并作为数组返回。每个结果的列储存在一个数组的单元中,偏移量从 0 开始。依次调用 mysql_fetch_row() 将返回结果集中的下一行,如果没有更多行则返回 FALSE。返回值返回根据所取得的行生成的数组,如果没有更多行则返回 false。例子
输出:Array([0] => Adams[1] => John[2] => London)

 

转载于:https://www.cnblogs.com/-zhong/p/10965153.html

你可能感兴趣的文章
国外免费空间
查看>>
构建linux内核树
查看>>
Linux C 信号处理
查看>>
第三次作业
查看>>
tomcat
查看>>
MUI开发注意事项
查看>>
elasticsearch摸石头过河——常用数据类型(二)
查看>>
scrum立会报告+燃尽图(第三周第三次)
查看>>
[SQL] 获取 Microsoft SQL Server 2008 的数据表结构
查看>>
iOS进度指示器——NSProgress
查看>>
C语言strcat,ctrcpy函数原型和改进
查看>>
good bye 2015 B - New Year and Old Property
查看>>
(第4篇)hadoop之魂--mapreduce计算框架,让收集的数据产生价值
查看>>
万年历-农历-农历日期
查看>>
如何辞职
查看>>
SSO 单点登录总结(PHP)
查看>>
Ubuntu16.04下将hadoop2.7.3源代码导入到eclipse neon中
查看>>
朝令夕改的企业不值得留恋
查看>>
springboot踩坑出坑记
查看>>
ovs源码阅读--netlink使用
查看>>