MySQL堆叠注入

目录

  • MySQL注入总结
  • 堆叠注入
    • 简介
    • 对照表格
    • 语句

MySQL注入总结

堆叠注入

简介

堆叠注入在mysql上不常见,必须要用到[[mysqli_multi_query()]],可以用分号分割来执行多个语句,堆叠注入非常危险,通常sql注入有诸多限制,比如只能查不能增删改,不能更改数据库设置,而堆叠注入相当于获取了数据库密码进行直连,直接操作数据库

对照表格

PHP连接MySQL数据库有三种方式(MySQL、Mysqli、PDO),同时官方对三者也做了列表性比较:

Mysqli PDO MySQL
引入的PHP版本 5.0 5.0 3.0之前
PHP5.x是否包含
服务端prepare语句的支持情况
客户端prepare语句的支持情况
存储过程支持情况
多语句执行支持情况 大多数

可以看到Mysqli和PDO是都是支持多语句执行的。

语句

id=1;select user();

你可能感兴趣的:(MySQL堆叠注入)