堆叠注入(stacked injecti)

stacked injecti

概念:执行多条sql语句一起执行。

原理介绍

‘;’表示一条sql语句的结束,在后面再次执行下一条sql语句。(union只能苹姐一条select语句)

局限性

不是每个环境都可以

各个数据库实例介绍

  1. mysql数据库

堆叠注入(stacked injecti)_第1张图片

  1. ms sql server

堆叠注入(stacked injecti)_第2张图片

堆叠注入(stacked injecti)_第3张图片

其实可以发现就是简单的都能用,和做sql是一样的操作

你可能感兴趣的:(sqli-labs,数据库,网络安全,系统安全,安全,网络攻击模型,web安全)