首页 > 数据库技术 > 详细

预编译语法_sql注入技巧

时间:2021-05-30 00:49:12      阅读:14      评论:0      收藏:0      [点我收藏+]

预编译可以将一串命令提前编译成可执行文件
可以用于被过滤或检测到的字眼分割成几部分以越过检测
set @sentence_i_want_to_exec=concat(‘sel‘,‘ect * from table_a;‘);
prepare stmt from @sentence_i_want_to_exec;
EXECUTE stmt

第一步:
将命令赋给变量
这里的命令即是连接这句话,及连接后的意思。
第二步:
编译命令
第三步:
运行可执行文件

预编译语法_sql注入技巧

原文:https://www.cnblogs.com/AikN/p/14826564.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!