Mysql隐式转化

最近在学sql注入,在靶场练习时,遇到一个问题:如果是字符型的注入,在数据库中查询时,select * from user where name=‘a and1=1'和'a and1=2 '的结果为

SQL注入读写文件

SQL注入读写文件:1.LOAD_FILE函数:作用:读取函数并返回文件内容前提:知道文件绝对路径当前连接数据库用户必需有FILE权限----root默认都有可以使用union查询查看FILE权限:m

INFORMATION_SCHEMA库

INFORMATION_SCHEMA在mysql>=5.0才自带的库,提供了访问了数据库元数据的方式,元数据就是关于数据的数据,如数据库名或表名,列的数据类型,或访问权限等。下面介绍三个主要的表

php-留言板

最近正在学习php和mysql基础,于是写了一个留言板练习一下:(具体代码在压缩包里)环境:PHP study5.4.45语言:php、数据库:mysql、html、css、前端框架用的bootstr

http协议报结构

HTTP请求消息一个HTTP请求报文由请求行(request line)、请求头(header)、空行和请求数据4个部分组成,下图给出了请求报文的一般格式。1.请求行请求行由请求方法字段、URL字段和