会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Ann_hj
博客园
首页
新随笔
联系
订阅
管理
2021年1月13日
sql注入绕过
摘要: 1.空格过滤绕过 可用 /**/ 制表符(url编码为%09) 换行符(%0a) 括号 反引号 代替空格 mysql数据库有一个特性。在条件语句中,在 where id =1 后面加上 “=1”,成为where id =1 =1 ,就是对前面所有结果&1,查询的结果与原来一样。 where id =
阅读全文
posted @ 2021-01-13 14:19 橘皮鸭
阅读(194)
评论(0)
推荐(0)
2021年1月12日
sql注入(二)
摘要: oracle 一.基础知识 1>数据字典是元数据的集合,从逻辑和物理上描述了数据库及其内容,存储于SYSTEM和SYSAUX表空间的若干段中 2>数据字典中的数据比较复杂,一般查询的是数据字典的视图。数据字典视图有3个不同权限的分类,分别以user,all,dba开头。 最常用的三个数据字典视图:
阅读全文
posted @ 2021-01-12 23:44 橘皮鸭
阅读(93)
评论(0)
推荐(0)
2020年7月31日
计算机网络学习笔记
摘要: 网络:许多计算机连接在一起 互联网:internet 许多网络连接在一起 因特网:我们特指因特网是全球最大的互联网 速率:连接在计算机网络上的主机在数字信道上传送数据的速率。 千 1kb/s = 103b/s 兆 1Mb/s = 103kb/s 1 Tb/s= 103Gb/s =106Mb/s 注意
阅读全文
posted @ 2020-07-31 11:07 橘皮鸭
阅读(417)
评论(0)
推荐(0)
公告