Php注入点构造代码


Posted in PHP onJune 14, 2008

把下面保存成 Test.asp

<?  
 $mysql_server_name = "localhost";  
    $mysql_username    = "root";  
    $mysql_password    = "password";  
    $mysql_database    = "phpzr";    //??ݿ??  
    $conn=mysql_connect( $mysql_server_name, $mysql_username, $mysql_password );  
    mysql_select_db($mysql_database,$conn);  
$id=$_GET['id'];  
    $sql = "select username,password from admin where id=$id";  
    $result=mysql_db_query( $mysql_database, $sql,$conn );      
    $row=mysql_fetch_row($result);  
?>  
<html>  
<head>  
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">  
<title>Php Sql Injection Test </title>  
</head>  
<body>  
<p align="center"><b><font color="#FF0000" size="5" face="华文行楷"> </font><font color="#FF0000" size="5" face="华文新魏">PHP   
注入测试专用</font></b></p>  
<table width="100%" height="25%" border="1" align="center" cellpadding="0" cellspacing="0">  
<tr>  
<td><?=$row[0]?></td>  
</tr>  
<tr>  
<td><?=$row[1]?></td>  
</tr>  
</table>  
<p><u><font color="#0000FF">BY:孤狐浪子 QQ:393214425 </font></u></p>  
<p><font color="#0000FF">Blog: Http://itpro.blog.163.com</font></p>  
<p> </p>  
</body>  
</html>  

创建数据库代码:保存成test.sql 使用phpmyadmin执行就ok了
CREATE DATABASE `phpzr` ; //创建数据库名称  
CREATE TABLE admin (  
  id int(10) unsigned NOT NULL auto_increment,  
  username char(10) NOT NULL default '',  
  password char(10) NOT NULL default '',  
  useremail char(20) NOT NULL default '',  
  groupid int(11) NOT NULL default '0',  
  PRIMARY KEY  (id)  
) TYPE=MyISAM;  
   
INSERT INTO admin VALUES (1, 'admin', 'itpro.blog.163.com','itpro@163.com', 1);  
INSERT INTO admin VALUES (2, 'admin1', 'itpro.blog.163.com','itpro@163.com', 2);  
INSERT INTO admin VALUES (3, 'admin2', 'itpro.blog.163.com','itpro@163.com', 3);  
INSERT INTO admin VALUES (4, 'admin3', 'itpro.blog.163.com','itpro@163.com', 4);  
INSERT INTO admin VALUES (5, 'admin4', 'itpro.blog.163.com','itpro@163.com', 5);  
CREATE TABLE admin1 (  
  id int(10) unsigned NOT NULL auto_increment,  
  username char(10) NOT NULL default '',  
  password char(10) NOT NULL default '',  
  useremail char(20) NOT NULL default '',  
  groupid int(11) NOT NULL default '0',  
  PRIMARY KEY  (id)  
) TYPE=MyISAM;  
   
INSERT INTO admin1 VALUES (1, 'admin', 'itpro.blog.163.com','itpro@163.com', 1);  
INSERT INTO admin1 VALUES (2, 'admin1', 'itpro.blog.163.com','itpro@163.com', 2);  
INSERT INTO admin1 VALUES (3, 'admin2', 'itpro.blog.163.com','itpro@163.com', 3);  
INSERT INTO admin1 VALUES (4, 'admin3', 'itpro.blog.163.com','itpro@163.com', 4);  
INSERT INTO admin1 VALUES (5, 'admin4', 'itpro.blog.163.com','itpro@163.com', 5); 
PHP 相关文章推荐
不用数据库的多用户文件自由上传投票系统(3)
Oct 09 PHP
php入门学习知识点八 PHP中for循环基本应用之九九乘法口绝表
Jul 14 PHP
基于curl数据采集之正则处理函数get_matches的使用
Apr 28 PHP
解决PHP4.0 和 PHP5.0类构造函数的兼容问题
Aug 01 PHP
preg_match_all使用心得分享
Jan 31 PHP
php $_SERVER windows系统与linux系统下的区别说明
Feb 14 PHP
zf框架的db类select查询器join链表使用示例(zend框架)
Mar 14 PHP
PHP生成指定长度随机数最简洁的方法
Jul 14 PHP
PHP实现将视频转成MP4并获取视频预览图的方法
Mar 12 PHP
php发送http请求的常用方法分析
Nov 08 PHP
ThinkPHP整合datatables实现服务端分页的示例代码
Feb 10 PHP
Laravel框架实现修改登录和注册接口数据返回格式的方法
Aug 17 PHP
介绍php设计模式中的工厂模式
Jun 12 #PHP
php mysql索引问题
Jun 07 #PHP
PHP中MD5函数使用实例代码
Jun 07 #PHP
PHP时间戳使用实例代码
Jun 07 #PHP
PHP-MySQL教程归纳总结
Jun 07 #PHP
PHP实现MySQL更新记录的代码
Jun 07 #PHP
用PHP连接MySQL代码的参数说明
Jun 07 #PHP
You might like
PHP中怎样保持SESSION不过期 原理及方案介绍
2013/08/08 PHP
php递归获取目录内文件(包含子目录)封装类分享
2013/12/25 PHP
PHP统计目录中文件以及目录中目录大小的方法
2016/01/09 PHP
php实现通过stomp协议连接ActiveMQ操作示例
2020/02/23 PHP
php实现对短信验证码发送次数的限制实例讲解
2021/03/04 PHP
javascript字典探测用户名工具
2006/10/05 Javascript
传智播客学习之JavaScript基础篇
2009/11/13 Javascript
关于跨站脚本攻击问题
2011/12/22 Javascript
jquery解析XML字符串和XML文件的方法说明
2014/02/21 Javascript
jQuery中removeProp()方法用法实例
2015/01/05 Javascript
js关于命名空间的函数实例
2015/02/05 Javascript
jQuery实现自定义checkbox和radio样式
2015/07/13 Javascript
JQUERY表单暂存功能插件分享
2016/02/23 Javascript
jQuery判断checkbox选中状态
2016/05/12 Javascript
JS实现兼容各种浏览器的高级拖动方法完整实例【测试可用】
2016/06/21 Javascript
JS命令模式例子之菜单程序
2016/10/10 Javascript
Angular.js中处理页面闪烁的方法详解
2017/03/09 Javascript
jQuery实现的电子时钟效果完整示例
2018/04/28 jQuery
vue实现点击隐藏与显示实例分享
2019/02/13 Javascript
JS设置自定义快捷键并实现图片上下左右移动
2019/10/17 Javascript
vue 实现cli3.0中使用proxy进行代理转发
2019/10/30 Javascript
在Vue中创建可重用的 Transition的方法
2020/06/02 Javascript
python去掉行尾的换行符方法
2017/01/04 Python
python中import reload __import__的区别详解
2017/10/16 Python
python中int与str互转方法
2018/07/02 Python
python多继承(钻石继承)问题和解决方法简单示例
2019/10/21 Python
Python实现井字棋小游戏
2020/03/09 Python
python中的yield from语法快速学习
2020/11/06 Python
纯CSS3实现3D旋转书本效果
2016/03/21 HTML / CSS
使用CSS3滤镜的filter:blur属性制作毛玻璃模糊效果的方法
2016/07/08 HTML / CSS
意大利消费电子产品购物网站:SLG Store
2019/12/26 全球购物
初二政治教学反思
2014/01/12 职场文书
通信工程求职信
2014/07/16 职场文书
房地产端午节活动方案
2014/08/24 职场文书
领导班子个人对照检查材料(群众路线)
2014/09/26 职场文书
【海涛dota解说】一房久违的影魔魂守二连发
2022/04/01 DOTA