- 1、本文档共18页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SQL注入之PHP网站;一.SQL注入攻击;PHP访问MySQL简单实例;(2)创建user数据库表
在控制台中输入mysql,进入mysql客户端控制台(mysql)。
*选择工作数据库test(缺少状态下,test数据库已被创建)。
use test;
*创建user数据库表
*插入两条数据信息
我这里执行的是脚本语言
[root@ExpNIS ~]# cd /opt/ExpNIS/HostSec-Lab/Projects/
example/ step1/ step2/ step4/
;[root@ExpNIS step1]# ./create_table_user
mysql EOF
use test;
CREATE TABLE user(userid int(11) NOT NULL AUTO_INCREMENT, username varchar(20) NOT NULL DEFAULT , password varchar(20) NOT NULL DEFAULT ,PRIMARY KEY(userid))TYPE=MyISAM AUTO_INCREMENT=3;
INSERT INTO user VALUES(1, angel, mypass);
INSERT INTO user VALUES(2, lblis, yourpass);
EOF
~
;
[root@ExpNIS step2]# ./create_table_file
mysql EOF
use test;
CREATE TABLE file(fileid int(11) NOT NULL AUTO_INCREMENT, title varchar(32) NOT NULL DEFAULT , author varchar(32) NOT NULL DEFAULT ,summary varchar(512) NOT NULL DEFAULT ,PRIMARY KEY(fileid)) TYPE=MyISAM AUTO_INCREMENT=3;
INSERT INTO file VALUES(1, honeypot paper, , honeypot and honeynet);
INSERT INTO file VALUES(2, snort paper, , snort intrusion detection);
INSERT INTO file VALUES(3, snort based network, ppi, another snort paper);
INSERT INTO file VALUES(4, iptables+snort, no name, intelligence ids);;[root@ExpNISste4#] ./create_table_register
mysql EOF
use test;
CREATE TABLE register(userid int NOT NULL AUTO_INCREMENT, username varchar(32) NOT NULL , password varchar(32) NOT NULL,homepage varchar(255) NOT NULL,userlevel int DEFAULT 3 NOT NULL,PRIMARY KEY(userid));
INSERT INTO register VALUES(0, 大海, dahai, , 3);
INSERT INTO register VALUES(0, 碧空, bikong, , 1);
INSERT INTO register VALUES(0, 高山, gaoshan, , 3);
INSERT INTO register VALUES(0, 田野, tianye, , 2);
;查看数据库表
;2. 编写PHP脚本查询user数据库表
*编写access.php脚本,内容见附件acces.php.txt文档
*从代码中可知,当输入正确的用户名和密码后,就会提示登录成功,否则登录失败。
*单击桌面控制面板中“Web浏览器”按钮,当我们在URL地址栏中提交:
4/access.php?username=a ngelpassword=mypass
Web页面会提示“登录成功”。
写出此时PHP脚本中具体的SQL查询语句:SQL查询: SELECT * FROM user WHERE username=angel AND password=mypass 见下图;;3. 实施SQL注入
(1)在URL
您可能关注的文档
- 邮箱常见问题列表.docx
- 补上生活教育这一课(讲怎样写议论文的例文).doc
- 精加工车间制程品质控制.docx
- 集成电路芯片封装技术复习题教材.doc
- java基础测试题和答案.docx
- 论专利侵权中等同替换原则.doc
- 常见存储卡类型介绍.docx
- 软件产品代理协议-附件.doc
- 主板测试卡对照表指南.doc
- final cut pro 7快捷键大全l两种查找方式.docx
- 2025-2030中国螺杆冷气机行业市场发展分析及前景趋势与投资研究报告.docx
- 2025-2030中国螺杆式冷水机行业市场现状供需分析及投资评估规划分析研究报告.docx
- 2025-2030中国螺杆行业市场前景展望与趋势预测分析研究报告.docx
- 2025-2030中国螺杆空气压缩机行业市场发展趋势与前景展望战略研究报告.docx
- 2025-2030中国螺栓式铝电解电容器行业市场现状分析及竞争格局与投资发展研究报告.docx
- 2025-2030中国蜡行业市场发展趋势与前景展望战略研究报告.docx
- 2025-2030中国螺栓式阀盖截止阀行业市场发展趋势与前景展望战略分析研究报告.docx
- 软件咨询顾问岗位面试题及答案.docx
- 2025-2030中国蝴蝶刀行业市场发展趋势与前景展望战略研究报告.docx
- 2025-2030中国螺栓式阀盖截止阀行业市场发展趋势与前景展望战略研究报告.docx
文档评论(0)