SQLiteのデータベース注射

その注入文の開発に使用されるほとんどのSQLiteデータベースには、他のデータベースと異なっています

  1. ユーザーがテーブルを作成するときにタイプ/名前/ tbl_name内/ rootpage / SQLのレコード情報を持っているsqlite_master sqliteのデータベーステーブルがあり、
  2. コメント文字SQLiteデータベース2つのバーである「 - 」、スペースは自動的にプラス記号で表されます
  3. テストエコーロケーション、/new_list.php?id=1組合は1,2,3,4を選択します
  4. 開始テーブルがsqlite_masterからフィールド値/new_list.php?id=1と1 = 2組合1を選択し、名前、SQL、4バースト
  5. ダイレクトアクセス/new_list.php?id=1組合1を選択し、名前、パスワード、4 WSTMart_regから

参考添付住所ます。https://blog.csdn.net/qq_39936434/article/details/94722615

おすすめ

転載: www.cnblogs.com/weak-chicken/p/12283925.html