会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
烤红薯咖啡馆
某上市公司安全研究员
博客园
新随笔
管理
2016年12月23日
学习笔记 MYSQL报错注入(count()、rand()、group by)
摘要: 首先看下常见的攻击载荷,如下: select count(*),(floor(rand(0)*2))x from table group by x; 然后对于攻击载荷进行解释, floor(rand(0)*2) 查询表中内容大于等于3条会报错。一部分原因,因为floor(rand(0)*2)是有规律
阅读全文
posted @ 2016-12-23 00:14 米怀特
阅读(737)
评论(4)
推荐(0)