SQL注入特殊字符(备查)

对SQL注入而言,特殊字符包括以下列出的这些常见字符(请注意其中大小写也是有意义的,部分字符需要特定的大小写):

  1. --,#,//
  2. and
  3. or
  4. select
  5. update
  6. delete
  7. drop
  8. declare
  9. insert
  10. xp_shell
  11. (,)括号
  12. ||,+, (空格) 连接符
  13. 单引号
  14. |(竖线符号)
  15. & (& 符号)
  16. ;(分号)
  17. $(美元符号)
  18. %(百分比符号)
  19. @(at 符号)
  20. (单引号)
  21. "(引号)
  22. (反斜杠转义单引号)
  23. "(反斜杠转义引号)
  24. <>(尖括号)
  25. CR(回车符,ASCII 0x0d)
  26. LF(换行,ASCII 0x0a)
  27. ,(逗号)
  28. (反斜杠)

具体怎么使用,怎么绕过常规检查和正则检查,需要自己在平常的练习中多进行思考和总结。我也在不断学习和训练,与各位共勉!

经验分享 程序员 微信小程序 职场和发展