欢迎来到代码驿站!

当前位置:首页 >

php+mysql注入页面实现

时间:2021-07-03 08:27:52|栏目:|点击:

首先来借鉴一下注入点,以往的注入点是这样的http://www.xxx.com/show.php?id=1,典型的数字型注入。
$id=$_GET['id'];//获取GET方式传过来的值并赋值给变量
既然是注入那么肯定要操作数据库。

$con = mysql_connect('127.0.0.1','root','root');//使用connect这个函数来连接数据库,然后赋值给变量,connect这个函数有三个

参数分别是数据库地址,账号,密码。
mysql_select_db('数据库名',$con);//mysq_select_db函数指定查询的数据库
$sql = "select * from 表名 where id=$id";//用一个变量来存放查询的SQL语句。
echo mysql_result(mysql_query($sql),0,'username');//这里用到了result和query这两个函数,mysql_result() 函数返回结果集中

一个字段的值,mysql_query函数执行SQL语句,那么这里返回的是username这个字段的内容。
我这里是弄了五个字段。
当id=1,返回username的值,那么就是one。

已知五个字段,那么来看看是否可以注入。

上一篇:dedecms v5 跳转网址 直接链接而非跳转的实现方法修正版 原创

栏    目:

下一篇:docker 容器上编译 go 程序提示找不到文件问题

本文标题:php+mysql注入页面实现

本文地址:http://www.codeinn.net/misctech/152030.html

推荐教程

广告投放 | 联系我们 | 版权申明

重要申明:本站所有的文章、图片、评论等,均由网友发表或上传并维护或收集自网络,属个人行为,与本站立场无关。

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:914707363 | 邮箱:codeinn#126.com(#换成@)

Copyright © 2020 代码驿站 版权所有