今天看了下團隊發的xctf高校戰疫的wp,這裡先喊一句。楊大樹師傅太強了orz 幾乎沒幫啥忙,簡單的題目都被師傅們秒了,我進度太慢,跟不上,後面難的題目基本動不了。再喊一遍,星盟的師傅tql。再接再厲,希望下次能上師傅們,幫到師傅們解題。
這裡本地搭建一下環境(用的老的語句),php7比較高的環境用新的語句
<?php$conn = mysql_connect('127.0.0.1','root','root'); //這裡使用@符號遮蔽出錯資訊
mysql_select_db('test',$conn);
$sql ="select * from people where username = '".$_post["username"]."' and password = '".$_post["password"]."'";
$result = mysql_query($sql);
while($row = mysql_fetch_array($result))
mysql_close($conn);
echo "";
echo "您當前執行的sql語句為:" ;
比如很簡單的一句sql語句
select * from people where username='當我們在username輸入'- password傳入''and password='
';
結果輸出了乙個表的內容,為什麼會這樣呢。是因為mysql存在的隱式型別轉換的問題。
在mysql中,當操作符與不同型別的運算元一起使用時,會發生型別轉換以使運算元相容。則會發生轉換隱式也就是說,mysql會根據需要自動將數字轉換為字串,將字串轉換數字。這裡因為存在-號,隱式型別轉化將' '和' and password = '字串進行了算術運算,轉為成數字型別。
這裡再舉兩個例子
案例一:字串轉換為數字
mysql > select 1+'結果:1';
mysql > 2案例二: 數字轉換為字串mysql -> select concat(1024,'結果:andyqian
');
'而通過cast()函式測試後發現字串轉為算數值時會將字串開頭的一串數字作為其轉換後的數值,比如1024,
' andyqian'
;
』02admin』 ==>2這個與php的弱型別問題相似。『admin』==>0
』33admin』==>33
所以上面這樣的輸入,其實就會轉化成0-0=0
而username的弱型別轉換值如果為0的話,那麼所有的使用者都將被檢索到
這檢索的時候,將字串型別轉化為數字,admin,yunying都被強制轉化成數字型別,即為0
這裡我們插入新的一行
從這裡就可以看到mysql隱式型別轉換帶的問題。
所以sqlcheckin裡,username必須為admin,但是password可以輸出a'&'1
這裡'a'&'1'執行了位運算
所以這裡password為0,型別轉化後,就可以檢索到username='admin',字串開頭的password的資料行
若password是數字不為0,且是非0開頭的字串的話,就檢索不到,這樣的轉換就是隱式型別轉換的表現
只有當清楚的知道隱式型別轉換的規則,才能從根本上避免產生隱式型別轉換。mysql也在官網描述了進行隱式型別轉換的一些規則如下:
1. 隱式型別轉換規則:
2.使用cast函式顯示轉換
select * from people where username=cast(03. 型別一致aschar);
這裡說的型別一致,指的是在寫sql時,引數型別一定要與資料庫中的型別一致,避免產生隱式型別轉換,就如剛才在文首時,如果多檢查,寫的sql的引數型別與資料庫中欄位型別一致,也就不會不走索引了,你說是不是?
mysql 隱式轉換 談談MySQL隱式型別轉換
前言今天我們繼續回到mysql系列文章中,談一談mysql中隱式型別轉換。其實我最早知道是在慢sql優化中知道隱式型別轉換概念的 在說隱式型別轉換之前,首先我們通過乙個例項來看看是怎麼回事。資料結構 本文中所有的操作,都是基於該資料結構 有興趣的童鞋,可以實驗 create table t base...
MYSQL隱式型別轉換
mysql隱式型別轉換 關於官方文件中的理解大致是 如果兩個引數比較,有至少乙個null,結果就是null,除了是用null null 會返回1。不做型別轉換 兩個引數都是字串,按照字串比較。不做型別轉換 兩個引數都是整數,按照整數比較。不做型別轉換 如果不與數字進行比較,則將十六進製制值視為二進位...
MySQL的隱式型別轉換
官方解讀 1.如果乙個或兩個引數都是null,比較的結果是null,除了null安全的 相等比較運算子。對於null null,結果為true。不需要轉換 2.如果比較操作中的兩個引數都是字串,則將它們作為字串進行比較。3.如果兩個引數都是整數,則將它們作為整數進行比較。4.如果不與數字進行比較,則...