详解sql注入通过函数判断数据库类型 |
本文标签:SQL 函数 数据库 某些SQL函数可以判断数据库类型,下面就将为您介绍sql注入通过函数判断数据库类型,供您参考,希望对您更深入了解SQL函数有所帮助 某日,发现一目标存在SQL注入,且过滤了select等相关敏感字段,用工具暂无法判断数据库类型 。 len和length 当你使用and len(a)=1的时候,返回正常页面时,可以推断当前的数据库类型可能是mssql,或mysql,或是db2 。反之则可能会是oracle和informix 。 @@version和version() version()>1 返回与@@version>1 相同页面时,则可能是mysql 。如果出现提示version()错误时,则可能是mssql 。 substring和substr
|