用户:
浮生awa查看:8 回复:12 评论:8 创建时间:2023-01-26T19:29:55
是这样的,前几天浮生抽·,风了想要用sql注入岛三的地图,
关于sql注入是什么,先看下面的聊天记录
SKQA路卡利欧 代码 2023/1/15 14:40:01
没(什么东西()
没开就是开了 2023/1/15 14:40:04
啊哈
没开就是开了 2023/1/15 14:40:10
这个可好玩啊
没开就是开了 2023/1/15 14:40:15
比如
没开就是开了 2023/1/15 14:40:41
众所周知sql的用法就是存档
没开就是开了 2023/1/15 14:41:33
一般的读档方法是这样的:const [data] = await db.sql`SELECT * FROM "player" WHERE "userKey" = ${entity.player.userKey} LIMIT 1`;
没开就是开了 2023/1/15 14:41:49
但是如果我们的userKey是包含了个语句
没开就是开了 2023/1/15 14:42:06
比如我们的userKey是union SELECT * FROM "player" WHERE "userKey" = ${"rw9v/nMY0E0o6egT"}`
没开就是开了 2023/1/15 14:42:42
这个语句仍然能执行不会报错,但是会查询到别人的档()
没开就是开了 2023/1/15 14:43:21
但是userKey不能改,我们就要找别的接口,比如举报系统什么的
SKQA路卡利欧 代码 2023/1/15 14:43:27
6
没开就是开了 2023/1/15 14:43:59
union函数就是联合查询
没开就是开了 2023/1/15 14:44:16
网站也可以sql注入,但是很难,一般有严格的过滤
没开就是开了 2023/1/15 14:44:30
但是做地图的人谁会想着有人会sql注入()
没开就是开了 2023/1/15 14:44:36
说的有点快有些打错了,但是思路应该是对的
but,
有好多问题浮生搞不出来()
有没有人接这个活
这里提一个思路
--------------------------------------------------------------------------
明天报道后天开学,假期足足有16天(恼