Php注入点构造代码


Posted in PHP onJune 14, 2008

把下面保存成 Test.asp

<?  
 $mysql_server_name = "localhost";  
    $mysql_username    = "root";  
    $mysql_password    = "password";  
    $mysql_database    = "phpzr";    //??ݿ??  
    $conn=mysql_connect( $mysql_server_name, $mysql_username, $mysql_password );  
    mysql_select_db($mysql_database,$conn);  
$id=$_GET['id'];  
    $sql = "select username,password from admin where id=$id";  
    $result=mysql_db_query( $mysql_database, $sql,$conn );      
    $row=mysql_fetch_row($result);  
?>  
<html>  
<head>  
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">  
<title>Php Sql Injection Test </title>  
</head>  
<body>  
<p align="center"><b><font color="#FF0000" size="5" face="华文行楷"> </font><font color="#FF0000" size="5" face="华文新魏">PHP   
注入测试专用</font></b></p>  
<table width="100%" height="25%" border="1" align="center" cellpadding="0" cellspacing="0">  
<tr>  
<td><?=$row[0]?></td>  
</tr>  
<tr>  
<td><?=$row[1]?></td>  
</tr>  
</table>  
<p><u><font color="#0000FF">BY:孤狐浪子 QQ:393214425 </font></u></p>  
<p><font color="#0000FF">Blog: Http://itpro.blog.163.com</font></p>  
<p> </p>  
</body>  
</html>  

创建数据库代码:保存成test.sql 使用phpmyadmin执行就ok了
CREATE DATABASE `phpzr` ; //创建数据库名称  
CREATE TABLE admin (  
  id int(10) unsigned NOT NULL auto_increment,  
  username char(10) NOT NULL default '',  
  password char(10) NOT NULL default '',  
  useremail char(20) NOT NULL default '',  
  groupid int(11) NOT NULL default '0',  
  PRIMARY KEY  (id)  
) TYPE=MyISAM;  
   
INSERT INTO admin VALUES (1, 'admin', 'itpro.blog.163.com','itpro@163.com', 1);  
INSERT INTO admin VALUES (2, 'admin1', 'itpro.blog.163.com','itpro@163.com', 2);  
INSERT INTO admin VALUES (3, 'admin2', 'itpro.blog.163.com','itpro@163.com', 3);  
INSERT INTO admin VALUES (4, 'admin3', 'itpro.blog.163.com','itpro@163.com', 4);  
INSERT INTO admin VALUES (5, 'admin4', 'itpro.blog.163.com','itpro@163.com', 5);  
CREATE TABLE admin1 (  
  id int(10) unsigned NOT NULL auto_increment,  
  username char(10) NOT NULL default '',  
  password char(10) NOT NULL default '',  
  useremail char(20) NOT NULL default '',  
  groupid int(11) NOT NULL default '0',  
  PRIMARY KEY  (id)  
) TYPE=MyISAM;  
   
INSERT INTO admin1 VALUES (1, 'admin', 'itpro.blog.163.com','itpro@163.com', 1);  
INSERT INTO admin1 VALUES (2, 'admin1', 'itpro.blog.163.com','itpro@163.com', 2);  
INSERT INTO admin1 VALUES (3, 'admin2', 'itpro.blog.163.com','itpro@163.com', 3);  
INSERT INTO admin1 VALUES (4, 'admin3', 'itpro.blog.163.com','itpro@163.com', 4);  
INSERT INTO admin1 VALUES (5, 'admin4', 'itpro.blog.163.com','itpro@163.com', 5); 
PHP 相关文章推荐
超强分页类2.0发布,支持自定义风格,默认4种显示模式
Jan 02 PHP
用PHP读取RSS feed的代码
Aug 01 PHP
php中通过curl smtp发送邮件
Jun 05 PHP
php过滤所有恶意字符(批量过滤post,get敏感数据)
Mar 18 PHP
腾讯微博提示missing parameter errorcode 102 错误的解决方法
Dec 22 PHP
php实现从上传文件创建缩略图的方法
Apr 02 PHP
PHP下载生成的csv文件及问题总结
Aug 06 PHP
解决php表单重复提交实现方法
Sep 29 PHP
PHP+ajax实现获取新闻数据简单示例
May 08 PHP
PHP实现上传图片到数据库并显示输出的方法
May 31 PHP
Yii框架使用PHPExcel导出Excel文件的方法分析【改进版】
Jul 24 PHP
PHP发送邮件确认验证注册功能示例【修改别人邮件类】
Nov 09 PHP
介绍php设计模式中的工厂模式
Jun 12 #PHP
php mysql索引问题
Jun 07 #PHP
PHP中MD5函数使用实例代码
Jun 07 #PHP
PHP时间戳使用实例代码
Jun 07 #PHP
PHP-MySQL教程归纳总结
Jun 07 #PHP
PHP实现MySQL更新记录的代码
Jun 07 #PHP
用PHP连接MySQL代码的参数说明
Jun 07 #PHP
You might like
「OVERLORD」动画重要删减!雅儿贝德的背叛?至尊猎杀队结成
2020/04/09 日漫
开发大型PHP项目的方法
2006/10/09 PHP
php通过session防url攻击方法
2014/12/10 PHP
利用PHP判断是否是连乘数字串的方法示例
2017/07/03 PHP
JavaScript格式化数字的函数代码
2010/11/30 Javascript
jquery 选择器引擎sizzle浅析
2013/02/06 Javascript
select、radio表单回显功能实现避免使用jquery载入赋值
2013/06/08 Javascript
css3元素简单的闪烁效果实现(html5 jquery)
2013/12/28 Javascript
封装好的js判断操作系统与浏览器代码分享
2015/01/09 Javascript
浅析Ajax语法
2016/12/05 Javascript
jQueryUI Sortable 应用Demo(分享)
2017/09/07 jQuery
解决vue组件中使用v-for出现告警问题及v for指令介绍
2017/11/11 Javascript
redux-saga 初识和使用
2018/03/10 Javascript
Vue render深入开发讲解
2018/04/13 Javascript
vue 利用路由守卫判断是否登录的方法
2018/09/29 Javascript
详解JavaScript中typeof与instanceof用法
2018/10/24 Javascript
vue axios请求频繁时取消上一次请求的方法
2018/11/10 Javascript
如何通过shell脚本自动生成vue文件详解
2019/09/10 Javascript
layer提示框添加多个按钮选择的实例
2019/09/12 Javascript
解决Vue动态加载本地图片问题
2019/10/09 Javascript
vue 翻页组件vue-flip-page效果
2020/02/05 Javascript
JavaScript语句错误throw、try及catch实例解析
2020/08/18 Javascript
Python实现爬取知乎神回复简单爬虫代码分享
2015/01/04 Python
Python 列表(List) 的三种遍历方法实例 详解
2017/04/15 Python
Python为何不能用可变对象作为默认参数的值
2019/07/01 Python
pytorch 实现cross entropy损失函数计算方式
2020/01/02 Python
双向RNN:bidirectional_dynamic_rnn()函数的使用详解
2020/01/20 Python
keras tensorflow 实现在python下多进程运行
2020/02/06 Python
Django接收照片储存文件的实例代码
2020/03/07 Python
django有哪些好处和优点
2020/09/01 Python
html5 Canvas画图教程(3)—canvas出现1像素线条模糊不清的原因
2013/01/09 HTML / CSS
Araks官网:纽约内衣品牌
2020/10/15 全球购物
环境工程专业个人求职信
2013/12/05 职场文书
法定代表人授权委托书
2014/09/19 职场文书
出国留学英文自荐信
2015/03/25 职场文书
PostgreSQL聚合函数介绍以及分组和排序
2022/04/12 PostgreSQL