select id, case
我們提供的服務(wù)有:網(wǎng)站建設(shè)、成都網(wǎng)站建設(shè)、微信公眾號開發(fā)、網(wǎng)站優(yōu)化、網(wǎng)站認(rèn)證、新賓ssl等。為成百上千家企事業(yè)單位解決了網(wǎng)站和推廣的問題。提供周到的售前咨詢和貼心的售后服務(wù),是有科學(xué)管理、有技術(shù)的新賓網(wǎng)站制作公司
when instr(text,'(') and instr(text,')') then
concat(left(text, instr(text,'(')-1),substr(text, instr(text,')')+1))
when instr(text,'(') then left(text, instr(text, '(')-1)
when instr(text, ')') then substr(text, instr(text, ')')+1)
else text
end
from 表
注入錯(cuò)誤原因。
SQL注入時(shí),空格的使用是非常普遍的。比如,我們使用union來取得目標(biāo)數(shù)據(jù)。
空格被過濾,但括號沒有被過濾,可通過括號繞過,我的經(jīng)驗(yàn)是,在MySQL中,括號是用來包圍子查詢的。因此,任何可以計(jì)算出結(jié)果的語句,都可以用括號包圍起來。
[(]
[)]
特殊符號用中括號括起來就是原意,同理還有[-]等
網(wǎng)頁標(biāo)題:mysql中括號怎么沒了 mysql中括號的用法
網(wǎng)站鏈接:http://vcdvsql.cn/article44/ddogeee.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供移動(dòng)網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)、商城網(wǎng)站、App開發(fā)、動(dòng)態(tài)網(wǎng)站、面包屑導(dǎo)航
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)