Web应用安全:Mysql时间延迟.pptx

上传者: u011062044 | 上传时间: 2022-06-19 12:00:42 | 文件大小: 760KB | 文件类型: PPTX
Mysql时间延迟 Mysql时间延迟 1、SQL时间延迟注入 什么是SQL时间延迟注入? SQL时间延迟注入,又叫时间盲注,适用于页面不会返回错误信息,只会回显一种界面的情况。其主要特征是利用sleep函数,制造时间延迟,由回显时间来判断是否报错。 Mysql时间延迟 1、SQL时间延迟注入 Mysql的时间延迟注入 对Mysql的时间延迟注入,主要利用sleep()或benchmark()等函数让Mysql执行时间变长经常,与if(expr1,expr2,expr3)语句结合使用,通过页面的响应时间来判断条件是否正确。 2、Mysql时间延迟函数解析 1)sleep():sleep(X),意味着延迟X秒后回显。 2)benchmark(): 重复执行某表达式,benchmark(count,expr),是重复执行count次expr表达式,使得处理时间很长,来产生时间延迟。 3)if():if(判断语句,x,y) 如果判断语句正确则输出X,否则输出Y; if(1=1,1,2)判断语句正确,即输出1; if(1=2,1,2)判断语句错误,即输出2。 Mysql时间延迟 sleep(

文件下载

评论信息

免责申明

【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明