acvxd123 2022-10-10 20:10 采纳率: 64.1%
浏览 114
已结题

sql注入,如果substr()函数被禁用,可以用什么函数代替?

问题遇到的现象和发生背景
用代码块功能插入代码,请勿粘贴截图
我想要达到的结果

sql注入,如果substr()函数被禁用,可以用什么函数代替?

  • 写回答

2条回答 默认 最新

  • 莪是男神 2022-10-10 20:50
    关注

    如果你的数据库是 MySQL,那么可以用以下三个函数替代

    1. SUBSTRING() 函数
      这个函数用法和 SUBSTR() 一样,专门用于截取字符串,示例如下:
    mysql> SELECT SUBSTRING('Quadratically',5);
            -> 'ratically'
    mysql> SELECT SUBSTRING('foobarbar' FROM 4);
            -> 'barbar'
    mysql> SELECT SUBSTRING('Quadratically',5,6);
            -> 'ratica'
    mysql> SELECT SUBSTRING('Sakila', -3);
            -> 'ila'
    mysql> SELECT SUBSTRING('Sakila', -5, 3);
            -> 'aki'
    mysql> SELECT SUBSTRING('Sakila' FROM -4 FOR 2);
            -> 'ki'
    
    1. LEFT() 函数
      此函数从给定的字符串中返回从左边指定长度的字符串,如果任何参数为 null 则返回 null,示例代码如下:
    mysql> SELECT LEFT('foobarbar', 5);
            -> 'fooba
    
    1. RIGHT() 函数
      和 LEFT() 函数除了截取位置不同,用法上没有区别,示例代码如下:
    mysql> SELECT RIGHT('foobarbar', 4);
            -> 'rbar'
    

    如果你的数据库是 PostgreSqlOracle 等等,那么你可以使用 SUBSTRING() 函数,用法和上面的 MySQL 的 SUBSTRING() 函数基本一致,这里不再赘述

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?

问题事件

  • 系统已结题 10月19日
  • 已采纳回答 10月11日
  • 创建了问题 10月10日

悬赏问题

  • ¥15 Stata链式中介效应代码修改
  • ¥15 latex投稿显示click download
  • ¥15 请问读取环境变量文件失败是什么原因?
  • ¥15 在若依框架下实现人脸识别
  • ¥15 网络科学导论,网络控制
  • ¥100 安卓tv程序连接SQLSERVER2008问题
  • ¥15 利用Sentinel-2和Landsat8做一个水库的长时序NDVI的对比,为什么Snetinel-2计算的结果最小值特别小,而Lansat8就很平均
  • ¥15 metadata提取的PDF元数据,如何转换为一个Excel
  • ¥15 关于arduino编程toCharArray()函数的使用
  • ¥100 vc++混合CEF采用CLR方式编译报错