sql盲注所需函数

布尔盲注

页面返回的结果只有两种(正确或错误)

if()函数

语法:if(a,b,c):a为true则返回b,a为假则返回c

(仅mysql支持if(a,b,c))

left()函数

语法:left(str,length),

  • 如果length为正整数,返回str从左边开始一直到length长度的数,例如:

left('abcdefgh',3),则指定从左边开始返回三个字符abc

  • 如果lengh为负数或为0,则返回一个空字符串

  • 如果length大于str,则返回整个str

length()函数

语法:length(str)

返回str的长度信息

substr(),substring()函数

功能:从指定位置开始,截取字符串指定长度的子串

语法 substr(str,pos)substr(str,pos,len),substring(str,pos)或 substring(str,pos,len),

str:要提取子串的字符串

pos:提取子串的开始位置

len:指定要提取的子串的长度

例如:substr('abcdefgh',4,3)的结果为def

ascii(),ord()函数

功能:返回字符串最左边字符的ASCII码值

语法:ascii(str),ord(str)

cast(),convert(函数

功能:获取一个类型的值,并产生另一个类型的值

语法:cast(要被转换的值 as 可转换的值),convert(要被转换的值 ,可转换的值)

可转换的值为:二进制,字符型,日期,时间,日期时间型,浮点型,整数,无符号整数

sleep()函数

功能:让语句延迟执行一段时间,执行成功后返回0

语法:sleep(n),即延迟执行n秒

benchmark()函数

功能:让某一语句执行一定的次数,执行成功后返回0

语法:benchmark(count,expr),即让expr执行count次

仅mysql支持这个函数

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值