zl程序教程

您现在的位置是:首页 >  后端

当前栏目

insert注入:SQL之insert注入

注入SQL INSERT
2023-09-11 14:19:27 时间

insert用法

innsert在数据库中可以直接插入数据,同时,insert还可以在数据库查询语句中用作字符串替换,例如:

select insert("admin", 1, 1, "");

其实对于初学SQL注入,并不需要区分注入类型。

但是要理解insert注入,首先需要理解SQL的insert语句

举个例子 :在Student表插入bob的信息

Student表:

|-----------------------------------|

| name | age | grade |

|-----------------------------------|

| andy | 14 | 98 |

|-----------------------------------|

sql语句为 INSERT INTO Student VALUES ('bob', '15', '99')

当然也可在指定的列中插入数据

例如 INSERT INTO Student(name,age) VALUES ('bob', '15')

OK,以上内容即是insert 语句的用法。现在我们来分析insert 注入

测试链接 http://45.32.81.200:8080/vul/sqli/sqli_iu/sqli_login.php

在注册