Php注入点构造代码


Posted in PHP onJune 14, 2008

把下面保存成 Test.asp

<?  
 $mysql_server_name = "localhost";  
    $mysql_username    = "root";  
    $mysql_password    = "password";  
    $mysql_database    = "phpzr";    //??ݿ??  
    $conn=mysql_connect( $mysql_server_name, $mysql_username, $mysql_password );  
    mysql_select_db($mysql_database,$conn);  
$id=$_GET['id'];  
    $sql = "select username,password from admin where id=$id";  
    $result=mysql_db_query( $mysql_database, $sql,$conn );      
    $row=mysql_fetch_row($result);  
?>  
<html>  
<head>  
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">  
<title>Php Sql Injection Test </title>  
</head>  
<body>  
<p align="center"><b><font color="#FF0000" size="5" face="华文行楷"> </font><font color="#FF0000" size="5" face="华文新魏">PHP   
注入测试专用</font></b></p>  
<table width="100%" height="25%" border="1" align="center" cellpadding="0" cellspacing="0">  
<tr>  
<td><?=$row[0]?></td>  
</tr>  
<tr>  
<td><?=$row[1]?></td>  
</tr>  
</table>  
<p><u><font color="#0000FF">BY:孤狐浪子 QQ:393214425 </font></u></p>  
<p><font color="#0000FF">Blog: Http://itpro.blog.163.com</font></p>  
<p> </p>  
</body>  
</html>  

创建数据库代码:保存成test.sql 使用phpmyadmin执行就ok了
CREATE DATABASE `phpzr` ; //创建数据库名称  
CREATE TABLE admin (  
  id int(10) unsigned NOT NULL auto_increment,  
  username char(10) NOT NULL default '',  
  password char(10) NOT NULL default '',  
  useremail char(20) NOT NULL default '',  
  groupid int(11) NOT NULL default '0',  
  PRIMARY KEY  (id)  
) TYPE=MyISAM;  
   
INSERT INTO admin VALUES (1, 'admin', 'itpro.blog.163.com','itpro@163.com', 1);  
INSERT INTO admin VALUES (2, 'admin1', 'itpro.blog.163.com','itpro@163.com', 2);  
INSERT INTO admin VALUES (3, 'admin2', 'itpro.blog.163.com','itpro@163.com', 3);  
INSERT INTO admin VALUES (4, 'admin3', 'itpro.blog.163.com','itpro@163.com', 4);  
INSERT INTO admin VALUES (5, 'admin4', 'itpro.blog.163.com','itpro@163.com', 5);  
CREATE TABLE admin1 (  
  id int(10) unsigned NOT NULL auto_increment,  
  username char(10) NOT NULL default '',  
  password char(10) NOT NULL default '',  
  useremail char(20) NOT NULL default '',  
  groupid int(11) NOT NULL default '0',  
  PRIMARY KEY  (id)  
) TYPE=MyISAM;  
   
INSERT INTO admin1 VALUES (1, 'admin', 'itpro.blog.163.com','itpro@163.com', 1);  
INSERT INTO admin1 VALUES (2, 'admin1', 'itpro.blog.163.com','itpro@163.com', 2);  
INSERT INTO admin1 VALUES (3, 'admin2', 'itpro.blog.163.com','itpro@163.com', 3);  
INSERT INTO admin1 VALUES (4, 'admin3', 'itpro.blog.163.com','itpro@163.com', 4);  
INSERT INTO admin1 VALUES (5, 'admin4', 'itpro.blog.163.com','itpro@163.com', 5); 
PHP 相关文章推荐
php+mysql 实现身份验证代码
Mar 24 PHP
在PHP中利用wsdl创建标准webservice的实现代码
Dec 07 PHP
使用php发送有附件的电子邮件-(PHPMailer使用的实例分析)
Apr 26 PHP
简单的php缓存类分享     php缓存机制
Jan 22 PHP
php中文繁体和简体相互转换的方法
Mar 21 PHP
以实例全面讲解PHP中多进程编程的相关函数的使用
Aug 18 PHP
详解PHP数组赋值方法
Nov 07 PHP
PHP目录与文件操作技巧总结(创建,删除,遍历,读写,修改等)
Sep 11 PHP
php 函数使用可变数量的参数方法
May 02 PHP
PHP自定义错误处理的方法分析
Dec 19 PHP
php中pcntl_fork创建子进程的方法实例
Mar 14 PHP
thinkphp框架类库扩展操作示例
Nov 26 PHP
介绍php设计模式中的工厂模式
Jun 12 #PHP
php mysql索引问题
Jun 07 #PHP
PHP中MD5函数使用实例代码
Jun 07 #PHP
PHP时间戳使用实例代码
Jun 07 #PHP
PHP-MySQL教程归纳总结
Jun 07 #PHP
PHP实现MySQL更新记录的代码
Jun 07 #PHP
用PHP连接MySQL代码的参数说明
Jun 07 #PHP
You might like
WinXP + Apache +PHP5 + MySQL + phpMyAdmin安装全功略
2006/07/09 PHP
codeigniter显示所有脚本执行时间的方法
2015/03/21 PHP
Vagrant(WSL)+PHPStorm+Xdebu 断点调试环境搭建
2019/12/13 PHP
Prototype使用指南之ajax
2007/01/10 Javascript
javascript 带有滚动条的表格,标题固定,带排序功能.
2009/11/13 Javascript
javascript 跳转代码集合
2009/12/03 Javascript
使用js检测浏览器的实现代码
2013/05/14 Javascript
require.js的用法详解
2015/10/20 Javascript
jQuery实现带玻璃流光质感的手风琴特效
2015/11/20 Javascript
Bootstrap 3的box-sizing样式导致UEditor控件的图片无法正常缩放的解决方案
2016/09/15 Javascript
详解Html a标签中href和onclick用法、区别、优先级别
2017/01/16 Javascript
jquery 仿锚点跳转到页面指定位置的实例
2017/02/14 Javascript
bootstrap轮播图示例代码分享
2017/05/17 Javascript
vue.js中$set与数组更新方法
2018/03/08 Javascript
浅析JS中回调函数及用法
2018/07/25 Javascript
vue组件中的样式属性scoped实例详解
2018/10/30 Javascript
vue实现商城秒杀倒计时功能
2019/12/12 Javascript
vue组件库的在线主题编辑器的实现思路
2020/04/03 Javascript
Vue-cli打包后如何本地查看的操作
2020/09/02 Javascript
[17:36]VG战队纪录片
2014/08/21 DOTA
python网络编程学习笔记(四):域名系统
2014/06/09 Python
Python3爬虫学习之爬虫利器Beautiful Soup用法分析
2018/12/12 Python
Python 多线程其他属性以及继承Thread类详解
2019/08/28 Python
Python使用docx模块实现刷题功能代码
2020/02/13 Python
Python通过Tesseract库实现文字识别
2020/03/05 Python
Python基于正则表达式实现计算器功能
2020/07/13 Python
django rest framework使用django-filter用法
2020/07/15 Python
python归并排序算法过程实例讲解
2020/11/04 Python
HTML5 解决苹果手机不能自动播放音乐问题
2017/12/27 HTML / CSS
Farfetch中文官网:奢侈品牌时尚购物平台
2020/03/15 全球购物
行政部工作岗位职责范本
2014/03/05 职场文书
出纳岗位职责
2015/01/31 职场文书
兵马俑的导游词
2015/02/02 职场文书
深入解析NumPy中的Broadcasting广播机制
2021/05/30 Python
Github 使用python对copilot做些简单使用测试
2022/04/14 Python
el-table-column 内容不自动换行的解决方法
2022/08/14 Vue.js