Php注入点构造代码


Posted in PHP onJune 14, 2008

把下面保存成 Test.asp

<?  
 $mysql_server_name = "localhost";  
    $mysql_username    = "root";  
    $mysql_password    = "password";  
    $mysql_database    = "phpzr";    //??ݿ??  
    $conn=mysql_connect( $mysql_server_name, $mysql_username, $mysql_password );  
    mysql_select_db($mysql_database,$conn);  
$id=$_GET['id'];  
    $sql = "select username,password from admin where id=$id";  
    $result=mysql_db_query( $mysql_database, $sql,$conn );      
    $row=mysql_fetch_row($result);  
?>  
<html>  
<head>  
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">  
<title>Php Sql Injection Test </title>  
</head>  
<body>  
<p align="center"><b><font color="#FF0000" size="5" face="华文行楷"> </font><font color="#FF0000" size="5" face="华文新魏">PHP   
注入测试专用</font></b></p>  
<table width="100%" height="25%" border="1" align="center" cellpadding="0" cellspacing="0">  
<tr>  
<td><?=$row[0]?></td>  
</tr>  
<tr>  
<td><?=$row[1]?></td>  
</tr>  
</table>  
<p><u><font color="#0000FF">BY:孤狐浪子 QQ:393214425 </font></u></p>  
<p><font color="#0000FF">Blog: Http://itpro.blog.163.com</font></p>  
<p> </p>  
</body>  
</html>  

创建数据库代码:保存成test.sql 使用phpmyadmin执行就ok了
CREATE DATABASE `phpzr` ; //创建数据库名称  
CREATE TABLE admin (  
  id int(10) unsigned NOT NULL auto_increment,  
  username char(10) NOT NULL default '',  
  password char(10) NOT NULL default '',  
  useremail char(20) NOT NULL default '',  
  groupid int(11) NOT NULL default '0',  
  PRIMARY KEY  (id)  
) TYPE=MyISAM;  
   
INSERT INTO admin VALUES (1, 'admin', 'itpro.blog.163.com','itpro@163.com', 1);  
INSERT INTO admin VALUES (2, 'admin1', 'itpro.blog.163.com','itpro@163.com', 2);  
INSERT INTO admin VALUES (3, 'admin2', 'itpro.blog.163.com','itpro@163.com', 3);  
INSERT INTO admin VALUES (4, 'admin3', 'itpro.blog.163.com','itpro@163.com', 4);  
INSERT INTO admin VALUES (5, 'admin4', 'itpro.blog.163.com','itpro@163.com', 5);  
CREATE TABLE admin1 (  
  id int(10) unsigned NOT NULL auto_increment,  
  username char(10) NOT NULL default '',  
  password char(10) NOT NULL default '',  
  useremail char(20) NOT NULL default '',  
  groupid int(11) NOT NULL default '0',  
  PRIMARY KEY  (id)  
) TYPE=MyISAM;  
   
INSERT INTO admin1 VALUES (1, 'admin', 'itpro.blog.163.com','itpro@163.com', 1);  
INSERT INTO admin1 VALUES (2, 'admin1', 'itpro.blog.163.com','itpro@163.com', 2);  
INSERT INTO admin1 VALUES (3, 'admin2', 'itpro.blog.163.com','itpro@163.com', 3);  
INSERT INTO admin1 VALUES (4, 'admin3', 'itpro.blog.163.com','itpro@163.com', 4);  
INSERT INTO admin1 VALUES (5, 'admin4', 'itpro.blog.163.com','itpro@163.com', 5); 
PHP 相关文章推荐
BBS(php &amp; mysql)完整版(七)
Oct 09 PHP
数字转英文
Dec 06 PHP
php 5.3.5安装memcache注意事项小结
Apr 12 PHP
PHP实现Soap通讯的方法
Nov 03 PHP
Web程序工作原理详解
Dec 25 PHP
PHP5.3新特性小结
Feb 14 PHP
PHP程序员的技术成长规划
Mar 25 PHP
CI框架表单验证实例详解
Nov 21 PHP
PHP判断一个数组是另一个数组子集的方法详解
Jul 31 PHP
PHP环形链表实现方法示例
Sep 15 PHP
Yii2压缩PHP中模板代码的输出问题
Aug 28 PHP
php数组和链表的区别总结
Sep 20 PHP
介绍php设计模式中的工厂模式
Jun 12 #PHP
php mysql索引问题
Jun 07 #PHP
PHP中MD5函数使用实例代码
Jun 07 #PHP
PHP时间戳使用实例代码
Jun 07 #PHP
PHP-MySQL教程归纳总结
Jun 07 #PHP
PHP实现MySQL更新记录的代码
Jun 07 #PHP
用PHP连接MySQL代码的参数说明
Jun 07 #PHP
You might like
Laravel网站打开速度优化的方法汇总
2017/07/16 PHP
PHP+MySQL实现模糊查询员工信息功能示例
2018/06/01 PHP
js模拟滚动条(横向竖向)
2013/02/22 Javascript
HTML页面滚动时获取离页面顶部的距离2种实现方法
2013/09/05 Javascript
javascript 弹出的窗口返回值给父窗口具体实现
2013/11/23 Javascript
Js实现网页键盘控制翻页的方法
2014/10/30 Javascript
jquery实现向下滑出的二级导航下滑菜单效果
2015/08/25 Javascript
JS生成某个范围的随机数【四种情况详解】
2016/04/20 Javascript
jQuery实现右下角可缩放大小的层完整实例
2016/06/20 Javascript
BootStrap 导航条实例代码
2017/05/18 Javascript
nodejs 如何手动实现服务器
2018/08/20 NodeJs
bootstrapTable+ajax加载数据 refresh更新数据
2018/08/31 Javascript
微信小程序动画(Animation)的实现及执行步骤
2018/10/28 Javascript
Vue中的methods、watch、computed的区别
2018/11/26 Javascript
浅谈JavaScript_DOM学习篇_图片切换小案例
2019/03/19 Javascript
微信小程序实现定位及到指定位置导航的示例代码
2019/08/20 Javascript
原生JavaScript实现幻灯片效果
2021/02/19 Javascript
[59:00]DOTA2-DPC中国联赛 正赛 Ehome vs PSG.LGD BO3 第一场 3月7日
2021/03/11 DOTA
python判断、获取一张图片主色调的2个实例
2014/04/10 Python
Python连接DB2数据库
2016/08/27 Python
Python入门之三角函数sin()函数实例详解
2017/11/08 Python
解决安装pyqt5之后无法打开spyder的问题
2019/12/13 Python
keras 读取多标签图像数据方式
2020/06/12 Python
python 制作python包,封装成可用模块教程
2020/07/13 Python
matplotlib更改窗口图标的方法示例
2021/02/03 Python
24个canvas基础知识小结
2014/12/17 HTML / CSS
AmazeUI 手机版页面的顶部导航条Header与侧边导航栏offCanvas的示例代码
2020/08/19 HTML / CSS
Fanatics法国官网:美国体育电商
2019/08/27 全球购物
某公司Java工程师面试题笔试题
2016/03/27 面试题
linux系统都有哪些运行级别
2012/04/15 面试题
门诊手术室工作制度
2014/01/30 职场文书
2014年艾滋病防治工作总结
2014/12/10 职场文书
给老婆的保证书怎么写
2015/05/08 职场文书
2015年主婚人婚礼致辞
2015/07/28 职场文书
2019新员工试用期转正工作总结范文
2019/08/21 职场文书
MySQL数据管理操作示例讲解
2022/12/24 MySQL