sql注入里面使用version()函数查看数据库版本,例如:
1.获得标志信息,代码:
//SQLServerselect@@version
//MySQL
select@@version;selectversion()
//Oracle
selectbannerfromv$version
//PostgreSQL
selectversion()
2.从字符串判断数据库服务器版本,代码:
//SQLServerselect'a'+'b'='ab'
//MySQL
select'ab'='a''b'
select'ab'=CONCAT('a','b')
//Oracle
select'ab'='a'||'b'
select'ab'=CONCAT('a','b')
//PostgreSQL
select'ab'='a'||'b'
select'ab'=CONCAT('a','b')
本文来源:https://www.yuntue.com/post/61688.html | 云服务器网,转载请注明出处!

微信扫一扫打赏
支付宝扫一扫打赏