Sqlite注入基础

更多渗透技能  欢迎搜索公众号:白帽子左一

作者:掌控安全-手电筒

前置知识

Sqlite数据库的特点是它每一个数据库都是一个文件,当你查询表的完整信息时会得到创建表的语句,基本和mysql差不多

1.Sqlite-master:这个是内置系统表、相当于mysql的information_schema

但是这里只存有表的信息,里面有个sql字段,有各个表的结构,有表名,字段名和类型

2.sqlite并不支持像mysql那样的注释,但是可以通过 — 方式增加DDL注释(写shell会用到)

基本增删改查

创建表语句

create table wafa(name varchar(255),username varchar(255));

图片

插入数据语句

insert into wafa (name,username) values ('bbq','bbcd');

图片

增加字段

alter table wafa add column id int;

图片

查询语句

select name from wafa where username='bbcd';

图片

修改字段数据

Update wafa set username=’tcp’ where name=’bbq’;

  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
在学习 SQLite 过程中,可能会遇到以下一些问题: 1. 缺乏 SQL 基础知识:SQLite 是一个关系型数据库,要学好 SQLite,需要先掌握 SQL 的基础知识,例如 SQL 语句的语法、SELECT、INSERT、UPDATE、DELETE 等常用操作的使用方法。 解决途径:可以先学习 SQL 基础知识,再结合 SQLite 的具体使用场景进行学习。 2. 数据库设计不合理:在实际开发中,如果数据库的设计不合理,可能会导致数据冗余、数据不一致等问题,因此需要花时间进行规划和设计。 解决途径:可以参考数据库设计的相关书籍和资料,进行规划和设计。 3. 数据库性能问题:在处理大量数据时,可能会出现数据库性能问题,需要对 SQL 语句进行优化,使用索引、缓存等技术来提高数据库性能。 解决途径:可以使用 SQLite 提供的性能分析工具,对 SQL 语句进行优化。 4. 数据库安全问题:在使用 SQLite 数据库时,需要注意数据安全问题,例如如何防范 SQL 注入攻击、如何加密数据等。 解决途径:可以使用 SQLite 提供的数据加密功能,或者自己实现数据加密、防注入等安全措施。 5. 多线程操作问题:在多线程操作数据库时,可能会出现线程安全问题,需要进行合理的线程同步。 解决途径:可以使用 SQLite 提供的事务机制,或者使用锁等方式进行线程同步。 希望这些解决途径能够帮到你。如果你还有其他问题,可以随时问我。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值