成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

詳解sql注入通過函數判斷數據庫類型

數據庫 SQL Server
某些SQL函數也可判斷數據庫類型,雖然SQL語句大部分是通用的。但一些內置的函數還是有一定的區別。下面就將為您介紹sql注入通過函數判斷數據庫類型,供您參考。

某些SQL函數可以判斷數據庫類型,下面就將為您介紹sql注入通過函數判斷數據庫類型,供您參考,希望對您更深入了解SQL函數有所幫助

某日,發現一目標存在SQL注入,且過濾了select等相關敏感字段,用工具暫無法判斷數據庫類型。
后發現調用某些SQL函數也可判斷數據庫類型,雖然SQL語句大部分是通用的。但一些內置的函數還是有一定的區別。

len和length
在mssql和mysql以及db2內,返回長度值是調用len()函數;在oracle和INFORMIX則是通過length()來返回長度值。
換句話說。

當你使用and len('a')=1的時候,返回正常頁面時,可以推斷當前的數據庫類型可能是mssql,或mysql,或是db2。反之則可能會是oracle和informix。

@@version和version()
在mysql內,可以用@@version或是version()來返回當前的版本信息。但無法判斷是mysql還是mssql時,可以用version()函數來構造判斷。
換句話說:

version()>1 返回與@@version>1 相同頁面時,則可能是mysql。如果出現提示version()錯誤時,則可能是mssql。

substring和substr
在mssql中可以調用substring。oracle則只可調用substr

 

 

【編輯推薦】

SQL函數取得系統日期

sql函數遍歷BOM表的方法

判斷閏年的SQL函數

基于時間SQL函數詳解

教您使用SQL中的TRUNC函數

責任編輯:段燃 來源: 百度空間
相關推薦

2025-03-05 08:30:00

2014-01-17 12:35:48

2011-08-22 11:39:53

SQL Server數PIVOT

2019-07-17 10:19:36

MySQL數據庫SQL

2011-08-15 13:48:47

SQL ServerROW_NUMBER(

2021-03-18 08:20:19

SQLServer數據庫SQL

2017-08-10 10:23:59

2013-07-25 20:36:02

2010-09-10 15:11:07

SQLGetKey函數

2010-04-12 08:59:00

2022-03-29 10:55:10

Mysql數據庫

2022-03-25 09:04:01

Mysql數據庫

2013-04-26 11:39:40

2010-09-30 09:11:01

2011-08-25 13:41:50

SQL Server 變更跟蹤

2010-03-16 10:12:40

SQL Server

2011-08-11 09:12:31

SQL Server nolock

2010-09-08 16:03:57

SQL臨時表數據庫

2010-09-10 16:12:08

sql函數判斷

2010-09-07 15:20:58

SQL語句事務
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久国产成人 | 欧美成人专区 | 国产免费一区二区三区 | 国产精品久久久久久久久久了 | 91资源在线观看 | 日韩精品1区2区 | 日韩欧美网 | 久久久久国产精品一区二区 | 国产成人精品一区二区 | 日本午夜在线视频 | 91精品久久久久久久久久小网站 | 91视频在线 | 亚州国产 | 亚洲精品国产成人 | 午夜天堂精品久久久久 | 男女羞羞免费视频 | 国内精品久久久久久 | 精品国产色| 成人av一区二区三区 | 成人 在线 | 欧美精品久久久久久久久久 | 亚洲色图第一页 | 日韩字幕一区 | 国产真实乱全部视频 | 欧美精品久久久久 | 一区二区电影网 | 欧美日韩亚洲一区二区 | 久久久久久91香蕉国产 | 99精品免费视频 | 欧美日韩中文字幕 | 最新91在线 | 在线观看国产精品视频 | 久久99一区二区 | 欧美三区在线观看 | 欧美a级成人淫片免费看 | 精品精品视频 | 国产高清无av久久 | 亚洲欧美日韩中文字幕一区二区三区 | 福利片一区二区 | 在线播放一区二区三区 | 欧美精品网站 |