行业资讯
get方法/post方法/SQL注入文字型/数字型
GET方法GET 是 HTTP 请求方法之一用于从服务器获取资源不修改服务器上的数据。核心特征参数拼接在 URL 中格式url?参数名1值1参数名2值2如果要同时传递多个参数参数之间以”“分割如果要给网站传递这个符号则要使用百分号16进制ascii码值%26。由于URL编码中通常出现%所以URL编码又称百分号编码。示例http://test.com/index.php?id1nameadmin?后面的内容就是 GET 传参数据。GET 方法缺点参数明文暴露在 URL 地址栏容易泄露敏感信息服务器访问日志也会记录参数。受 URL 长度限制无法传输大容量数据。可被浏览器缓存、保存为书签容易造成数据重复读取、隐私泄露。POST方法基本定义POST 是 HTTP 请求方法用于向服务器提交数据常用来新增、提交数据。POST 提交的数据存放在HTTP 请求体核心特征数据存放于请求体Body参数不在 URL 中地址栏看不到提交的数据。理论上无大小限制不受 URL 长度约束可以传输大量数据文件上传基本使用 POST。浏览器默认不会缓存 POST 请求无法直接保存为书签多用于提交表单、上传文件、登录操作。登录mysqlMysql的内置数据库数据库的结构数据库服务器 → 数据库Schema → 数据表Table → 行 (记录)、列 (字段)information_schema信息数据库。保存着mysql中所有其他数据库的信息数据库名数据库中的表、表中的字段等。三个重要表名schemata表功能存储该用户创建的所有数据库的库名核心字段schema_name含义全部数据库名称tables表功能存储用户创建的所有数据库的库名和表名核心字段table_schema数据表所属于的数据库名table_name数据表名columns表功能存储用户创建的所有数据库的库名表名字段名核心字段table_schema数据库名table_name数据表名column_name字段名逻辑关联table_schema数据库名↓包含table_name数据表名↓包含column_name字段名select查询#打开某个数据库 use 数据库名; #查看数据库中的表 show tables; #显示所有字段 select * from 表名; #显示指定字段 select 字段1,字段2 from 表名;limit的用法格式limit m ,nm起始偏移位置省略时默认从0开始计数n取出多少条记录order by的用法order by n按第 n 列排序通过增减数字观察页面响应判断查询拥有多少列。数字≤真实列数页面正常数字真实列数SQL 报错。注释符字符类在页面有文本框输入时可使用字符类注释符1. #2.--空格3./**/4.--URL编码类在页面文本框输入数据提交后若为GET 提交方式输入的数据会拼接在 URL 后方传递给网站。 在 URL 中传输参数时浏览器会自动对特殊字符执行URL 编码。URL 规范中空格、单引号、#、、 等字符拥有特殊含义直接放在 URL 会破坏参数结构。编码后转为安全十六进制形式保证数据完整传输。 的编码标识为%27 表示空格 %3D是的URL编码%23等价于#URL 常用特殊字符编码对照表原始字符URL 编码说明空格%20/GET 参数内代表空格%20通用单引号%27字符型注入高频#%23URL 中 #代表锚点浏览器截断请求注入必须编码%26用于分隔多个参数%2B原始加号需要传输时编码dvwa low级别SQL注入文本型注入客户端输入的数据被作为字符串带到了select查询语句的一对单引号中。查看关键源码变量query的值是一个select查询语句然后调用mysqli_query()函数执行这个查询分析查询语句$id是来自客户端输入数据当输入的值为 or 11 #时 查询语句变成 where user_id or 11# #将最后的单引号给注释使其并不发挥作用 结果恒为真则显示了所有的用户信息使用的payload or 11 #第一个单引号是为了与原代码中的左侧单引号闭合使其成为一对#是为了将原代码中右侧的单引号注释这样在mysql中执行select查询时原本最后的单引号就被忽略了数字型注入不需要闭合符号常见select语句select * from admin where id$id;特点变量$id没有单引号包裹直接传入数字判断文本型数字型注入的方法检测网站是否会对传入的数据进行数值运算如果做数值运算就是数值型注入。
郑州网站建设
网页设计
企业官网