1. 程式人生 > >SQL知識小總結

SQL知識小總結

有用 ati pen -c ble htm png https sub

1、ph師傅一個小竅門

MYSQL字符編碼

當web應用,不允許登陸admin,或者過濾其它關鍵字的時候,可以使用阿拉伯數字%c2進行繞過

user=Q1t0ngW3i%c2&pass=ab@15!74587~caibudao&submit=%E7%99%BB%E5%BD%95

2、峻山分享的一個知識點

SQL移位溢註技術

在知道表名,但不知道列名的情況下非常有用。尤其是在CTF這種“理想狀態”下。

當原SQL語句查詢列數超過TABLE表的總列數時,可以使用該查詢方式,並可通過移動位置,查詢出想要的數據。

文章裏前面寫的優點暈,直接看後面的示例就好。

技術分享

SQL知識小總結