预编译语法_sql注入技巧

预编译可以将一串命令提前编译成可执行文件
可以用于被过滤或检测到的字眼分割成几部分以越过检测
set @sentence_i_want_to_exec=concat(‘sel‘,‘ect * from table_a;‘);
prepare stmt from @sentence_i_want_to_exec;
EXECUTE stmt

第一步:
将命令赋给变量
这里的命令即是连接这句话,及连接后的意思。
第二步:
编译命令
第三步:
运行可执行文件

预编译语法_sql注入技巧

上一篇:MySQL之数据操纵语言(DML)


下一篇:Rails向数据库添加新字段