首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用PHP multi_query删除表的SQL注入

使用PHP multi_query删除表的SQL注入
EN

Stack Overflow用户
提问于 2017-09-25 07:23:33
回答 1查看 2.5K关注 0票数 1

我试图通过PHP使用SQL注入在数据库中删除一个表。

PHP代码使用以下命令和multi_query($sql)向数据库提交表单:

代码语言:javascript
复制
$sql = "INSERT INTO Student (StdNumber, FName, LName, DOB, PhoneNumber) 
VALUES ('$input1', '$input2', '$input3', '$input4', '$input5')";

所以我想,我可以用SQL注入input5。所以我用:

代码语言:javascript
复制
');"; $sql .= "DROP TABLE IF EXISTS Student;";-- -

这将关闭前面的sql语句,然后用'sql .=‘启动另一个语句,然后用

然而,桌子并没有掉下来。我没有看到我的注入命令在数据库中的input5 (PhoneNumber)中,因此它成功地关闭了我相信的前面的语句。

所以我不知道出了什么问题,我是不是不正确地使用了multi_query?还是我的注射不正确?

谢谢

编辑1:此外,当我提交表单时,它会接受它,并将另一个条目输入数据库。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2017-09-25 07:32:37

您正在尝试操作由php生成的sql,而不是php本身。

因此,您不应该在第五个输入中添加php:

代码语言:javascript
复制
');"; $sql .= "DROP TABLE IF EXISTS Student;";-- -

应该是这样的:

代码语言:javascript
复制
1234567890'); DROP TABLE IF EXISTS Student; -- the rest here will be comments in sql
票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/46399656

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档