Php注入点构造代码


Posted in PHP onJune 14, 2008

把下面保存成 Test.asp

<?  
 $mysql_server_name = "localhost";  
    $mysql_username    = "root";  
    $mysql_password    = "password";  
    $mysql_database    = "phpzr";    //??ݿ??  
    $conn=mysql_connect( $mysql_server_name, $mysql_username, $mysql_password );  
    mysql_select_db($mysql_database,$conn);  
$id=$_GET['id'];  
    $sql = "select username,password from admin where id=$id";  
    $result=mysql_db_query( $mysql_database, $sql,$conn );      
    $row=mysql_fetch_row($result);  
?>  
<html>  
<head>  
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">  
<title>Php Sql Injection Test </title>  
</head>  
<body>  
<p align="center"><b><font color="#FF0000" size="5" face="华文行楷"> </font><font color="#FF0000" size="5" face="华文新魏">PHP   
注入测试专用</font></b></p>  
<table width="100%" height="25%" border="1" align="center" cellpadding="0" cellspacing="0">  
<tr>  
<td><?=$row[0]?></td>  
</tr>  
<tr>  
<td><?=$row[1]?></td>  
</tr>  
</table>  
<p><u><font color="#0000FF">BY:孤狐浪子 QQ:393214425 </font></u></p>  
<p><font color="#0000FF">Blog: Http://itpro.blog.163.com</font></p>  
<p> </p>  
</body>  
</html>  

创建数据库代码:保存成test.sql 使用phpmyadmin执行就ok了
CREATE DATABASE `phpzr` ; //创建数据库名称  
CREATE TABLE admin (  
  id int(10) unsigned NOT NULL auto_increment,  
  username char(10) NOT NULL default '',  
  password char(10) NOT NULL default '',  
  useremail char(20) NOT NULL default '',  
  groupid int(11) NOT NULL default '0',  
  PRIMARY KEY  (id)  
) TYPE=MyISAM;  
   
INSERT INTO admin VALUES (1, 'admin', 'itpro.blog.163.com','itpro@163.com', 1);  
INSERT INTO admin VALUES (2, 'admin1', 'itpro.blog.163.com','itpro@163.com', 2);  
INSERT INTO admin VALUES (3, 'admin2', 'itpro.blog.163.com','itpro@163.com', 3);  
INSERT INTO admin VALUES (4, 'admin3', 'itpro.blog.163.com','itpro@163.com', 4);  
INSERT INTO admin VALUES (5, 'admin4', 'itpro.blog.163.com','itpro@163.com', 5);  
CREATE TABLE admin1 (  
  id int(10) unsigned NOT NULL auto_increment,  
  username char(10) NOT NULL default '',  
  password char(10) NOT NULL default '',  
  useremail char(20) NOT NULL default '',  
  groupid int(11) NOT NULL default '0',  
  PRIMARY KEY  (id)  
) TYPE=MyISAM;  
   
INSERT INTO admin1 VALUES (1, 'admin', 'itpro.blog.163.com','itpro@163.com', 1);  
INSERT INTO admin1 VALUES (2, 'admin1', 'itpro.blog.163.com','itpro@163.com', 2);  
INSERT INTO admin1 VALUES (3, 'admin2', 'itpro.blog.163.com','itpro@163.com', 3);  
INSERT INTO admin1 VALUES (4, 'admin3', 'itpro.blog.163.com','itpro@163.com', 4);  
INSERT INTO admin1 VALUES (5, 'admin4', 'itpro.blog.163.com','itpro@163.com', 5); 
PHP 相关文章推荐
PHP备份/还原MySQL数据库的代码
Jan 06 PHP
一些php项目中比较通用的php自建函数的详解
Jun 06 PHP
浅析PHP的ASCII码转换类
Jul 05 PHP
thinkphp中html:list标签传递多个参数实例
Oct 30 PHP
PHP针对JSON操作实例分析
Jan 12 PHP
WordPress用户登录框密码的隐藏与部分显示技巧
Dec 31 PHP
PHP+MySql+jQuery实现的&quot;顶&quot;和&quot;踩&quot;投票功能
May 21 PHP
微信支付的开发流程详解
Sep 13 PHP
PHP用mysql_insert_id()函数获得刚插入数据或当前发布文章的ID
Nov 25 PHP
php转换上传word文件为PDF的方法【基于COM组件】
Jun 10 PHP
php异常处理捕获错误整理
Sep 23 PHP
使用laravel根据用户类型来显示或隐藏字段
Oct 17 PHP
介绍php设计模式中的工厂模式
Jun 12 #PHP
php mysql索引问题
Jun 07 #PHP
PHP中MD5函数使用实例代码
Jun 07 #PHP
PHP时间戳使用实例代码
Jun 07 #PHP
PHP-MySQL教程归纳总结
Jun 07 #PHP
PHP实现MySQL更新记录的代码
Jun 07 #PHP
用PHP连接MySQL代码的参数说明
Jun 07 #PHP
You might like
PHP中ini_set和ini_get函数的用法小结
2014/02/18 PHP
Thinkphp搭建包括JS多语言的多语言项目实现方法
2014/11/24 PHP
php使用Jpgraph绘制3D饼状图的方法
2015/06/10 PHP
使用symfony命令创建项目的方法
2016/03/17 PHP
tp5(thinkPHP5框架)使用DB实现批量删除功能示例
2019/05/28 PHP
类似框架的js代码
2006/11/09 Javascript
文本框输入时 实现自动提示(像百度、google一样)
2012/04/05 Javascript
js处理自己不能定义二维数组的方法详解
2014/03/03 Javascript
javascript设置连续两次点击按钮时间间隔的方法
2014/10/28 Javascript
详解JavaScript UTC时间转换方法
2016/01/07 Javascript
浅析jQuery 遍历函数,javascript中的each遍历
2016/05/25 Javascript
JavaScript数组操作详解
2017/02/04 Javascript
bootstrap 通过加减按钮实现输入框组功能
2017/11/15 Javascript
vue 点击按钮实现动态挂载子组件的方法
2018/09/07 Javascript
Node+OCR实现图像文字识别功能
2018/11/26 Javascript
koa+mongoose实现简单增删改查接口的示例代码
2019/05/13 Javascript
vue语法自动转typescript(解放双手)
2019/09/18 Javascript
node.js事件轮询机制原理知识点
2019/12/22 Javascript
JavaScript实现Tab选项卡切换
2020/02/13 Javascript
python client使用http post 到server端的代码
2013/02/10 Python
python分析nignx访问日志脚本分享
2015/02/26 Python
对python制作自己的数据集实例讲解
2018/12/12 Python
Python中import导入不同目录的模块方法详解
2020/02/18 Python
python获取百度热榜链接的实例方法
2020/08/25 Python
Django实现微信小程序支付的示例代码
2020/09/03 Python
基于html和CSS3制作酷炫的导航栏
2015/09/23 HTML / CSS
实例讲解使用HTML5 Canvas绘制阴影效果的方法
2016/03/25 HTML / CSS
给民警的表扬信
2014/01/08 职场文书
酒店中秋节活动方案
2014/01/31 职场文书
说谎欺骗人检讨书300字
2014/11/18 职场文书
个人汇报材料范文
2014/12/30 职场文书
2015年文秘个人工作总结
2015/10/14 职场文书
《西门豹》教学反思
2016/02/23 职场文书
MySQL索引篇之千万级数据实战测试
2021/04/05 MySQL
MySQL kill不掉线程的原因
2021/05/07 MySQL
Java 在生活中的 10 大应用
2021/11/02 Java/Android