Php注入点构造代码


Posted in PHP onJune 14, 2008

把下面保存成 Test.asp

<?  
 $mysql_server_name = "localhost";  
    $mysql_username    = "root";  
    $mysql_password    = "password";  
    $mysql_database    = "phpzr";    //??ݿ??  
    $conn=mysql_connect( $mysql_server_name, $mysql_username, $mysql_password );  
    mysql_select_db($mysql_database,$conn);  
$id=$_GET['id'];  
    $sql = "select username,password from admin where id=$id";  
    $result=mysql_db_query( $mysql_database, $sql,$conn );      
    $row=mysql_fetch_row($result);  
?>  
<html>  
<head>  
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">  
<title>Php Sql Injection Test </title>  
</head>  
<body>  
<p align="center"><b><font color="#FF0000" size="5" face="华文行楷"> </font><font color="#FF0000" size="5" face="华文新魏">PHP   
注入测试专用</font></b></p>  
<table width="100%" height="25%" border="1" align="center" cellpadding="0" cellspacing="0">  
<tr>  
<td><?=$row[0]?></td>  
</tr>  
<tr>  
<td><?=$row[1]?></td>  
</tr>  
</table>  
<p><u><font color="#0000FF">BY:孤狐浪子 QQ:393214425 </font></u></p>  
<p><font color="#0000FF">Blog: Http://itpro.blog.163.com</font></p>  
<p> </p>  
</body>  
</html>  

创建数据库代码:保存成test.sql 使用phpmyadmin执行就ok了
CREATE DATABASE `phpzr` ; //创建数据库名称  
CREATE TABLE admin (  
  id int(10) unsigned NOT NULL auto_increment,  
  username char(10) NOT NULL default '',  
  password char(10) NOT NULL default '',  
  useremail char(20) NOT NULL default '',  
  groupid int(11) NOT NULL default '0',  
  PRIMARY KEY  (id)  
) TYPE=MyISAM;  
   
INSERT INTO admin VALUES (1, 'admin', 'itpro.blog.163.com','itpro@163.com', 1);  
INSERT INTO admin VALUES (2, 'admin1', 'itpro.blog.163.com','itpro@163.com', 2);  
INSERT INTO admin VALUES (3, 'admin2', 'itpro.blog.163.com','itpro@163.com', 3);  
INSERT INTO admin VALUES (4, 'admin3', 'itpro.blog.163.com','itpro@163.com', 4);  
INSERT INTO admin VALUES (5, 'admin4', 'itpro.blog.163.com','itpro@163.com', 5);  
CREATE TABLE admin1 (  
  id int(10) unsigned NOT NULL auto_increment,  
  username char(10) NOT NULL default '',  
  password char(10) NOT NULL default '',  
  useremail char(20) NOT NULL default '',  
  groupid int(11) NOT NULL default '0',  
  PRIMARY KEY  (id)  
) TYPE=MyISAM;  
   
INSERT INTO admin1 VALUES (1, 'admin', 'itpro.blog.163.com','itpro@163.com', 1);  
INSERT INTO admin1 VALUES (2, 'admin1', 'itpro.blog.163.com','itpro@163.com', 2);  
INSERT INTO admin1 VALUES (3, 'admin2', 'itpro.blog.163.com','itpro@163.com', 3);  
INSERT INTO admin1 VALUES (4, 'admin3', 'itpro.blog.163.com','itpro@163.com', 4);  
INSERT INTO admin1 VALUES (5, 'admin4', 'itpro.blog.163.com','itpro@163.com', 5); 
PHP 相关文章推荐
PHP 分页原理分析,大家可以看看
Dec 21 PHP
用PHP实现浏览器点击下载TXT文档的方法详解
Jun 02 PHP
解决FastCGI 进程超过了配置的活动超时时限的问题
Jul 03 PHP
PHP中捕获超时事件的方法实例
Feb 12 PHP
基于php的CMS中展示文章类实例分析
Jun 18 PHP
PHP实现基于mysqli的Model基类完整实例
Apr 08 PHP
PHP正则表达式入门教程(推荐)
May 18 PHP
php微信开发之音乐回复功能
Jun 14 PHP
laravel excel 上传文件保存到本地服务器功能
Nov 14 PHP
基于PHP的微信公众号的开发流程详解
Aug 07 PHP
PHP获取当前时间不准确问题解决方案
Aug 14 PHP
PHP设计模式之命令模式示例详解
Dec 20 PHP
介绍php设计模式中的工厂模式
Jun 12 #PHP
php mysql索引问题
Jun 07 #PHP
PHP中MD5函数使用实例代码
Jun 07 #PHP
PHP时间戳使用实例代码
Jun 07 #PHP
PHP-MySQL教程归纳总结
Jun 07 #PHP
PHP实现MySQL更新记录的代码
Jun 07 #PHP
用PHP连接MySQL代码的参数说明
Jun 07 #PHP
You might like
PHP令牌 Token改进版
2008/07/18 PHP
PHP 学习路线与时间表
2010/02/21 PHP
PHP实现把文本中的URL转换为链接的auolink()函数分享
2014/07/29 PHP
PHP实现的猴王算法(猴子选大王)示例
2018/04/30 PHP
jQuery弹出层插件简化版代码下载
2008/10/16 Javascript
js正则表达exec与match的区别说明
2014/01/29 Javascript
滚动条响应鼠标滑轮事件实现上下滚动的js代码
2014/06/30 Javascript
JS解析XML实例分析
2015/01/30 Javascript
基于cssSlidy.js插件实现响应式手机图片轮播效果
2016/08/30 Javascript
AngularJS实现DOM元素的显示与隐藏功能
2016/11/22 Javascript
详解MVC如何使用开源分页插件(shenniu.pager.js)
2016/12/16 Javascript
Vue2.0如何发布项目实战
2017/07/27 Javascript
你点的 ES6一些小技巧,请查收
2018/04/25 Javascript
JavaScript高级函数应用之分时函数实例分析
2018/08/03 Javascript
vuejs router history 配置到iis的方法
2018/09/20 Javascript
用云开发Cloudbase实现小程序多图片内容安全监测的代码详解
2020/06/07 Javascript
1 行 Python 代码快速实现 FTP 服务器
2018/01/25 Python
使用PyInstaller将python转成可执行文件exe笔记
2018/05/26 Python
mvc框架打造笔记之wsgi协议的优缺点以及接口实现
2018/08/01 Python
Python将8位的图片转为24位的图片实现方法
2018/10/24 Python
python-opencv 将连续图片写成视频格式的方法
2019/01/08 Python
解决Python中pandas读取*.csv文件出现编码问题
2019/07/12 Python
详解Python3 pickle模块用法
2019/09/16 Python
使用keras和tensorflow保存为可部署的pb格式
2020/05/25 Python
python中remove函数的踩坑记录
2021/01/04 Python
HTML5是否真的可以取代Flash
2010/02/10 HTML / CSS
迪卡侬波兰体育用品商店:Decathlon波兰
2020/03/31 全球购物
怎样写留学自荐信
2013/11/11 职场文书
爱国卫生月实施方案
2014/02/21 职场文书
数学检讨书1000字
2014/02/24 职场文书
大学生村官考核材料
2014/05/23 职场文书
民政局副局长民主生活会个人对照检查材料
2014/09/19 职场文书
2015年社区精神文明工作总结
2015/05/26 职场文书
观看焦裕禄观后感
2015/06/09 职场文书
Win11安装升级时提示“该电脑必须支持安全启动”
2022/04/19 数码科技
Python3使用Qt5来实现简易的五子棋小游戏
2022/05/02 Python