偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

詳解sql注入通過(guò)函數(shù)判斷數(shù)據(jù)庫(kù)類型

數(shù)據(jù)庫(kù) SQL Server
某些SQL函數(shù)也可判斷數(shù)據(jù)庫(kù)類型,雖然SQL語(yǔ)句大部分是通用的。但一些內(nèi)置的函數(shù)還是有一定的區(qū)別。下面就將為您介紹sql注入通過(guò)函數(shù)判斷數(shù)據(jù)庫(kù)類型,供您參考。

某些SQL函數(shù)可以判斷數(shù)據(jù)庫(kù)類型,下面就將為您介紹sql注入通過(guò)函數(shù)判斷數(shù)據(jù)庫(kù)類型,供您參考,希望對(duì)您更深入了解SQL函數(shù)有所幫助

某日,發(fā)現(xiàn)一目標(biāo)存在SQL注入,且過(guò)濾了select等相關(guān)敏感字段,用工具暫無(wú)法判斷數(shù)據(jù)庫(kù)類型。
后發(fā)現(xiàn)調(diào)用某些SQL函數(shù)也可判斷數(shù)據(jù)庫(kù)類型,雖然SQL語(yǔ)句大部分是通用的。但一些內(nèi)置的函數(shù)還是有一定的區(qū)別。

len和length
在mssql和mysql以及db2內(nèi),返回長(zhǎng)度值是調(diào)用len()函數(shù);在oracle和INFORMIX則是通過(guò)length()來(lái)返回長(zhǎng)度值。
換句話說(shuō)。

當(dāng)你使用and len('a')=1的時(shí)候,返回正常頁(yè)面時(shí),可以推斷當(dāng)前的數(shù)據(jù)庫(kù)類型可能是mssql,或mysql,或是db2。反之則可能會(huì)是oracle和informix。

@@version和version()
在mysql內(nèi),可以用@@version或是version()來(lái)返回當(dāng)前的版本信息。但無(wú)法判斷是mysql還是mssql時(shí),可以用version()函數(shù)來(lái)構(gòu)造判斷。
換句話說(shuō):

version()>1 返回與@@version>1 相同頁(yè)面時(shí),則可能是mysql。如果出現(xiàn)提示version()錯(cuò)誤時(shí),則可能是mssql。

substring和substr
在mssql中可以調(diào)用substring。oracle則只可調(diào)用substr

 

 

【編輯推薦】

SQL函數(shù)取得系統(tǒng)日期

sql函數(shù)遍歷BOM表的方法

判斷閏年的SQL函數(shù)

基于時(shí)間SQL函數(shù)詳解

教您使用SQL中的TRUNC函數(shù)

責(zé)任編輯:段燃 來(lái)源: 百度空間
相關(guān)推薦

2025-03-05 08:30:00

2014-01-17 12:35:48

2011-08-22 11:39:53

SQL Server數(shù)PIVOT

2019-07-17 10:19:36

MySQL數(shù)據(jù)庫(kù)SQL

2011-08-15 13:48:47

SQL ServerROW_NUMBER(

2021-03-18 08:20:19

SQLServer數(shù)據(jù)庫(kù)SQL

2017-08-10 10:23:59

2013-07-25 20:36:02

2010-09-10 15:11:07

SQLGetKey函數(shù)

2010-04-12 08:59:00

2022-03-29 10:55:10

Mysql數(shù)據(jù)庫(kù)

2022-03-25 09:04:01

Mysql數(shù)據(jù)庫(kù)

2013-04-26 11:39:40

2010-09-30 09:11:01

2011-08-25 13:41:50

SQL Server 變更跟蹤

2010-03-16 10:12:40

SQL Server

2011-08-11 09:12:31

SQL Server nolock

2010-09-08 16:03:57

SQL臨時(shí)表數(shù)據(jù)庫(kù)

2010-09-10 16:12:08

sql函數(shù)判斷

2010-09-07 15:20:58

SQL語(yǔ)句事務(wù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)