网站大量收购独家精品文档,联系QQ:2885784924

SQL注入PHP网站.pptVIP

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SQL注入之PHP网站;一.SQL注入攻击;PHP访问MySQL简单实例;(2)创建user数据库表 在控制台中输入mysql,进入mysql客户端控制台(mysql)。 *选择工作数据库test(缺少状态下,test数据库已被创建)。 use test; *创建user数据库表 *插入两条数据信息 我这里执行的是脚本语言 [root@ExpNIS ~]# cd /opt/ExpNIS/HostSec-Lab/Projects/ example/ step1/ step2/ step4/ ;[root@ExpNIS step1]# ./create_table_user mysql EOF use test; CREATE TABLE user(userid int(11) NOT NULL AUTO_INCREMENT, username varchar(20) NOT NULL DEFAULT , password varchar(20) NOT NULL DEFAULT ,PRIMARY KEY(userid))TYPE=MyISAM AUTO_INCREMENT=3; INSERT INTO user VALUES(1, angel, mypass); INSERT INTO user VALUES(2, lblis, yourpass); EOF ~ ; [root@ExpNIS step2]# ./create_table_file mysql EOF use test; CREATE TABLE file(fileid int(11) NOT NULL AUTO_INCREMENT, title varchar(32) NOT NULL DEFAULT , author varchar(32) NOT NULL DEFAULT ,summary varchar(512) NOT NULL DEFAULT ,PRIMARY KEY(fileid)) TYPE=MyISAM AUTO_INCREMENT=3; INSERT INTO file VALUES(1, honeypot paper, , honeypot and honeynet); INSERT INTO file VALUES(2, snort paper, , snort intrusion detection); INSERT INTO file VALUES(3, snort based network, ppi, another snort paper); INSERT INTO file VALUES(4, iptables+snort, no name, intelligence ids);;[root@ExpNISste4#] ./create_table_register mysql EOF use test; CREATE TABLE register(userid int NOT NULL AUTO_INCREMENT, username varchar(32) NOT NULL , password varchar(32) NOT NULL,homepage varchar(255) NOT NULL,userlevel int DEFAULT 3 NOT NULL,PRIMARY KEY(userid)); INSERT INTO register VALUES(0, 大海, dahai, , 3); INSERT INTO register VALUES(0, 碧空, bikong, , 1); INSERT INTO register VALUES(0, 高山, gaoshan, , 3); INSERT INTO register VALUES(0, 田野, tianye, , 2); ;查看数据库表 ;2. 编写PHP脚本查询user数据库表 *编写access.php脚本,内容见附件acces.php.txt文档 *从代码中可知,当输入正确的用户名和密码后,就会提示登录成功,否则登录失败。 *单击桌面控制面板中“Web浏览器”按钮,当我们在URL地址栏中提交: 4/access.php?username=a ngelpassword=mypass Web页面会提示“登录成功”。 写出此时PHP脚本中具体的SQL查询语句:SQL查询: SELECT * FROM user WHERE username=angel AND password=mypass 见下图;;3. 实施SQL注入 (1)在URL

文档评论(0)

xiaofei2001129 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档