小编Pen*_*uel的帖子

你能解释一下这个SQL注入吗?

我工作的网站最近试图被以下SQL注入脚本攻击

boys' and 3=8 union 
select 1, 
concat(0x232425,ifnull(`table_name`,0x30),char(9),ifnull(`table_rows`,0x30), char(9),0x252423),
3,4,5,6,7,8,9 

from `information_schema`.`tables` 

where table_schema=0x62646B3032 limit 44,1 -- And '8'='8
Run Code Online (Sandbox Code Playgroud)

这个注入返回了mysql表名.这是由该网站上的错误报告系统报告的,我们设法修复了该部分但是我无法理解上述注入意味着什么?

有谁能解释一下?

努伊勒

sql security sql-injection

8
推荐指数
2
解决办法
1714
查看次数

标签 统计

security ×1

sql ×1

sql-injection ×1