acvxd123 2022-10-10 20:10 采纳率: 64.1%
浏览 109
已结题

sql注入,如果substr()函数被禁用,可以用什么函数代替?

问题遇到的现象和发生背景
用代码块功能插入代码,请勿粘贴截图
我想要达到的结果

sql注入,如果substr()函数被禁用,可以用什么函数代替?

  • 写回答

2条回答 默认 最新

  • 莪是男神 2022-10-10 20:50
    关注

    如果你的数据库是 MySQL,那么可以用以下三个函数替代

    1. SUBSTRING() 函数
      这个函数用法和 SUBSTR() 一样,专门用于截取字符串,示例如下:
    mysql> SELECT SUBSTRING('Quadratically',5);
            -> 'ratically'
    mysql> SELECT SUBSTRING('foobarbar' FROM 4);
            -> 'barbar'
    mysql> SELECT SUBSTRING('Quadratically',5,6);
            -> 'ratica'
    mysql> SELECT SUBSTRING('Sakila', -3);
            -> 'ila'
    mysql> SELECT SUBSTRING('Sakila', -5, 3);
            -> 'aki'
    mysql> SELECT SUBSTRING('Sakila' FROM -4 FOR 2);
            -> 'ki'
    
    1. LEFT() 函数
      此函数从给定的字符串中返回从左边指定长度的字符串,如果任何参数为 null 则返回 null,示例代码如下:
    mysql> SELECT LEFT('foobarbar', 5);
            -> 'fooba
    
    1. RIGHT() 函数
      和 LEFT() 函数除了截取位置不同,用法上没有区别,示例代码如下:
    mysql> SELECT RIGHT('foobarbar', 4);
            -> 'rbar'
    

    如果你的数据库是 PostgreSqlOracle 等等,那么你可以使用 SUBSTRING() 函数,用法和上面的 MySQL 的 SUBSTRING() 函数基本一致,这里不再赘述

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?

问题事件

  • 系统已结题 10月19日
  • 已采纳回答 10月11日
  • 创建了问题 10月10日

悬赏问题

  • ¥15 如何用Thoony写ESP32温湿度检测无源蜂鸣器报警代码?
  • ¥20 部件内部的CT图像数据集
  • ¥15 Visual studio调用动态库
  • ¥15 双目摄像头标定后的校准文件
  • ¥15 powerbi矩阵增加度量值后出现对应关系错乱
  • ¥30 频率分析法分析绘制奈奎斯特图、波特图
  • ¥15 弹出来一万个系统找不到指定的文件框框,怎么解决
  • ¥15 ADS生成的微带线为什么是蓝色空心的
  • ¥15 求一下解题思路,完全不懂
  • ¥15 tensorflow