MySQL是一个关系型数据库管理系统,PHP+MySQL组合的网站可以说占了互联网很大一部份,虽然说很多人可能也用过一些SQL注入工具测试过,例如:Sqlmap。
但是,如果不了解Mysql手工注入及其原理,你就像永远长不大的孩子一样。
一、数据库结构
Msyql数据库和我们前面讲的ACCESS还是有所不同的。两者具体区别如下:
Mysql数据库结构如下:
mysql数据库-A数据库-表名-列名-数据
mysql数据库-B数据库-表名-列名-数据
Access数据库结构如下:
access数据库-表名-列名-数据
二、Mysql注入实战
由于数据库结构的不同,因此,Mysql注入手法也就有所不同;我们以下面这个网址来做实战: