1. 首页
  2. 安全技术
  3. 网络安全
  4. php注入 php漏洞

php注入 php漏洞

上传者: 2020-05-30 18:34:28上传 RAR文件 7.28MB 热度 28次
给大家演示一个PHP注入的原理。那么怎么来利用呢,我们先来检查一下数据库用的是什么。大家都知道mysql和PHP都是支持/*注释符的。那么我们在id=1后面加了注释符号看是否正常。 查询语句执行正常,只是在mysql_fetch_array这一步出现错误,那就代表该数据库使用的是mysql。我们再来查询一下使用的mysql版本。是5以上的版本。那么就代表我们可以使用union连接查询。呵呵。 查询Mysql版本:SELECT*FROM`news`where`id`=1andord(mid(version(),1,1))>51/* 我们把id=3的数据
下载地址
用户评论
码姐姐匿名网友 2020-05-30 18:34:28

php注入问题还挺多的