sql注入
常用的mysql语句
创建mysql用户
#‘host’的值为指定哪些ip可以登录,值为‘%’表示任何人可以登录,值为'localhost'仅允许本机登录
CREATE USER 'username'@'host' IDENTIFIED BY 'password'; 
读取文件内容

写入文件内容


时间盲注常用语句




报错注入常用语句
mysql自带的总表
表名
作用
列名
作用
Sql注入类型
联合查询注入
基于时间的盲注
基于布尔的盲注
四种报错注入
1.Insert注入
2.update注入
3.delete注入
4.limit注入
sql注入常用绕过
1.HEX编码绕过单双引号过滤

2.参数加密注入


3.宽字节绕过单双引号过滤



万能密码注入
介绍
user字段注入

pass字段注入

常用万能密码
PDO技术防御sql注入
调用quote函数
预处理sql语句:
1、通过命名参数防止注入
2、通过问号占位符防止注入
3、通过bindParam()绑定参数
最后更新于
