首页 > 系统服务 > 详细

Mysql语法绕过360scan insert防注入方法

时间:2016-02-04 16:00:51      阅读:187      评论:0      收藏:0      [点我收藏+]
360scan正则:INSERT\\s+INTO.+?VALUES

其实Mysql不只可以用insert into xxx values 插入数据,还可以:insert into xxx set xx =

提交:

http://localhost/360.php?sql=insert into user (user,pass) values (‘admin‘,‘123456‘)

技术分享

提交set语法:

http://localhost/360.php?sql=insert into user set user=‘admin‘,pass=‘123456‘

技术分享

修复方法当然最好是加上set了。

Mysql语法绕过360scan insert防注入方法

原文:http://www.jb51.net/hack/162825.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!