成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

詳解sql注入通過函數判斷數據庫類型

數據庫 SQL Server
某些SQL函數也可判斷數據庫類型,雖然SQL語句大部分是通用的。但一些內置的函數還是有一定的區別。下面就將為您介紹sql注入通過函數判斷數據庫類型,供您參考。

某些SQL函數可以判斷數據庫類型,下面就將為您介紹sql注入通過函數判斷數據庫類型,供您參考,希望對您更深入了解SQL函數有所幫助

某日,發現一目標存在SQL注入,且過濾了select等相關敏感字段,用工具暫無法判斷數據庫類型。
后發現調用某些SQL函數也可判斷數據庫類型,雖然SQL語句大部分是通用的。但一些內置的函數還是有一定的區別。

len和length
在mssql和mysql以及db2內,返回長度值是調用len()函數;在oracle和INFORMIX則是通過length()來返回長度值。
換句話說。

當你使用and len('a')=1的時候,返回正常頁面時,可以推斷當前的數據庫類型可能是mssql,或mysql,或是db2。反之則可能會是oracle和informix。

@@version和version()
在mysql內,可以用@@version或是version()來返回當前的版本信息。但無法判斷是mysql還是mssql時,可以用version()函數來構造判斷。
換句話說:

version()>1 返回與@@version>1 相同頁面時,則可能是mysql。如果出現提示version()錯誤時,則可能是mssql。

substring和substr
在mssql中可以調用substring。oracle則只可調用substr

 

 

【編輯推薦】

SQL函數取得系統日期

sql函數遍歷BOM表的方法

判斷閏年的SQL函數

基于時間SQL函數詳解

教您使用SQL中的TRUNC函數

責任編輯:段燃 來源: 百度空間
相關推薦

2025-03-05 08:30:00

2014-01-17 12:35:48

2011-08-22 11:39:53

SQL Server數PIVOT

2019-07-17 10:19:36

MySQL數據庫SQL

2011-08-15 13:48:47

SQL ServerROW_NUMBER(

2021-03-18 08:20:19

SQLServer數據庫SQL

2013-07-25 20:36:02

2017-08-10 10:23:59

2010-04-12 08:59:00

2010-09-10 15:11:07

SQLGetKey函數

2022-03-29 10:55:10

Mysql數據庫

2022-03-25 09:04:01

Mysql數據庫

2013-04-26 11:39:40

2010-09-30 09:11:01

2010-09-10 16:12:08

sql函數判斷

2010-03-16 10:12:40

SQL Server

2011-08-11 09:12:31

SQL Server nolock

2010-09-08 16:03:57

SQL臨時表數據庫

2011-08-25 13:41:50

SQL Server 變更跟蹤

2010-09-07 15:20:58

SQL語句事務
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九九看片 | 久久久久久精 | 综合国产在线 | 国产激情视频 | www97影院| 精品国产一区二区 | 国产成人精品久久二区二区 | 成人天堂噜噜噜 | 国产在线一区二 | 北条麻妃一区二区三区在线观看 | 99在线观看视频 | 日韩亚洲欧美一区 | 人人看人人爽 | 色香蕉在线 | 国产成人在线视频 | 青青久久 | 国外激情av | 国产精品爱久久久久久久 | 国产一区二区三区色淫影院 | 精品国产一区二区三区久久久久久 | 亚洲精品久久久一区二区三区 | 亚洲精品国产a久久久久久 午夜影院网站 | 一区日韩| 欧美极品视频在线观看 | av中文字幕在线观看 | 亚洲 欧美 综合 | 国内精品视频在线观看 | 韩国精品一区 | 国产精品久久久久影院色老大 | 欧美性久久久 | 激情婷婷成人 | 国产一区二区三区在线看 | 国内精品一区二区三区 | 久久久婷| 日韩在线精品视频 | 中文在线a在线 | 成人免费视屏 | 成人免费观看男女羞羞视频 | 高清av电影 | 999久久久久久久久6666 | 波多野结衣中文字幕一区二区三区 |