基于约束的sql攻击是怎样的
发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,基于约束的攻击是怎样的,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。一、基于约束的sql攻击原理1、新建表格名字为user,该表的约束的
千家信息网最后更新 2025年02月23日基于约束的sql攻击是怎样的
基于约束的攻击是怎样的,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。
一、基于约束的sql攻击原理
1、新建表格名字为user,该表的约束的是名字和密码长度不能超过10
create table user(id int primary key auto_increment,//id字段,int类型,关键字,自动增加name varchar(10) not null,//name字段,字符串,不允许为空pass varchar(10) not null)//year字段,int类型,不允许为空
2、插入两条正常数据
insert into user (name,pass) values ("aiyou",123456);insert into user (name,pass) values ("admin",123456);
3、插入长度大于10的用户名
insert into user (name,pass) values ("admin123456789",123456);
4、查看插入的数据,发现只保留了十个字符
5、再插入一条加空格的用户名,发现和不加空格插入的admin一样
二、实例应用
1、访问http://192.168.0.104/aiyou/php/zc.html,提示输入用户名和密码,输入点击提交,提示用户名已存在
2、试着把用空格填充,密码为123321
3、查看数据库,成功插入管理员账号
三、源码
html页面:
PHP页面:
connect_errno){ die("数据库连接失败:".$mysql->connect_errno);}else{ if(isset($_POST['submit'])){ $name=$_POST['user']; $sql="select * from user where name='$name'"; $res=$mysql->query($sql); $num=$res->num_rows; #echo $num; if($num==0) { $password=$_POST['pass1'];//获取表单里的密码 if(isset($_POST['user']) && isset($_POST['pass1']) && isset($_POST['pass2'])) { #echo $password; #echo "
"; $q="insert into user(name,pass) values ('$name',$password)";//向数据库中添加数据 #echo $q; #echo "
"; $res=$mysql->query($q);//执行sql语句 #echo $res; #echo "
"; $mysql->close(); echo "恭喜".$_POST['user']."注册成功"; }else{ echo "注册信息有误"; } }else{ echo "用户名已存在"; } }else{ echo "请通过表单提交"; }}?>
看完上述内容,你们掌握基于约束的攻击是怎样的的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注行业资讯频道,感谢各位的阅读!
数据
密码
用户
用户名
攻击
字段
数据库
空格
成功
内容
名字
字符
方法
更多
类型
表单
长度
问题
页面
提示
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全宣传周注册
上海益冒网络技术有限公司
数据库与原有的不同
数据库开发技术课设
北京凯迪新业网络技术
青岛科技大学互联网学院
初级网络技术工程师
深圳华辰软件开发科技公司
浙江定制安卓软件开发
监控mysql数据库日志
物联网网络安全这些专业有前途吗
数据库中数据由什么组成
数据库有什么优点和缺点
郴州计算机软件开发培训哪里好
四川专升本计算机网络技术
我的世界服务器朋克谜题
网络技术与传媒
数据库原理常见难点
怎么查询数据库创建的时间
江西戴尔服务器创新服务
中国白银交易软件开发
软件开发工程师种类
密云区综合软件开发介绍
打电话提示服务器被锁定
郑州玉飞网络技术服务工作室
三星手机谷歌商店与服务器
电子银行的网络安全技术
游戏的数据库设计
xp 文件服务器
横县网络安全