十年网站开发经验 + 多家企业客户 + 靠谱的建站团队
量身定制 + 运营维护+专业推广+无忧售后,网站问题一站解决
1
为轵城等地区用户提供了全套网页设计制作服务,及轵城网站建设行业解决方案。主营业务为网站设计、成都网站建设、轵城网站设计,以传统方式定制建设网站,并提供域名空间备案等一条龙服务,秉承以专业、用心的态度为用户提供真诚的服务。我们深信只要达到每一位用户的要求,就会得到认可,从而选择与我们长期合作。这样,我们也可以走得更远!
mysql.exe -uroot -proot -h127.0.0.1是连接数据库 -u用户名 -p密码 -h数据库地址
select load_file(‘c://1.txt’); select是查询语句 load_file() 读取语句
完整的意思就是读取c盘根目录下的1.txt文件
添加新闻的时候是有表单的吧 那么 就在表单form里加上一个 input type="hidden" name=“username” value="$username"
其中 value 记录的是你当前用户名 比如 value=“管理员”
然后在你接收表单传值的页面 比如 save.php 里接收 具体是 post 还是 get 看你 form 李 method 的写法。。。比如 $username=$_POST['name'];
然后把$username存到数据库里
sql 语句 insert into news_table set username='$username'.............
具体的代码 得看你的系统 框架什么的 但是原理就这么个原理 表单传值 接收 数据存储
有了注入漏洞,先扫描数据库表,然后扫描数据库后台管理员账号密码,想办法登录后台。在后台再想办法拿到webshell,最后提权。
需要PHP基础知识和数据库基础知识。
以SQL为例。使用PHP MySQL 函数可以编辑数据库。
mysql_connect() 函数打开MySQL 连接。举例
?php
$con = mysql_connect("localhost","mysql_user","mysql_pwd");
if (!$con)
{
die('Could not connect: ' . mysql_error());
}// 一些代码...mysql_close($con);
?
mysql_connect()三个参数分别是服务器名,连接账号,连接密码。
连接之后,可以使用mysql_select_db()设置要处理的数据库,后面则是用数据库语句处理数据。SQL语法简介网页链接