SQL注入特殊字符(备查)

对SQL注入而言,特殊字符包括以下列出的这些常见字符(请注意其中大小写也是有意义的,部分字符需要特定的大小写):

  1. --,#,//
  2. and
  3. or
  4. select
  5. update
  6. delete
  7. drop
  8. declare
  9. insert
  10. xp_shell
  11. (,)括号
  12.  ||,+, (空格) 连接符
  13.  ' 单引号
  14. |(竖线符号)
  15.  & (& 符号)
  16. ;(分号)
  17. $(美元符号)
  18. %(百分比符号)
  19.  @(at 符号)
  20. '(单引号)
  21. "(引号)
  22. \'(反斜杠转义单引号)
  23. \"(反斜杠转义引号)
  24. <>(尖括号)
  25. CR(回车符,ASCII 0x0d)
  26. LF(换行,ASCII 0x0a)
  27. ,(逗号)
  28. \(反斜杠)

具体怎么使用,怎么绕过常规检查和正则检查,需要自己在平常的练习中多进行思考和总结。我也在不断学习和训练,与各位共勉!

  • 2
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值