acvxd123 2022-10-10 20:10 采纳率: 64.1%
浏览 106
已结题

sql注入,如果substr()函数被禁用,可以用什么函数代替?

问题遇到的现象和发生背景
用代码块功能插入代码,请勿粘贴截图
我想要达到的结果

sql注入,如果substr()函数被禁用,可以用什么函数代替?

  • 写回答

2条回答 默认 最新

  • 莪是男神 2022-10-10 20:50
    关注

    如果你的数据库是 MySQL,那么可以用以下三个函数替代

    1. SUBSTRING() 函数
      这个函数用法和 SUBSTR() 一样,专门用于截取字符串,示例如下:
    mysql> SELECT SUBSTRING('Quadratically',5);
            -> 'ratically'
    mysql> SELECT SUBSTRING('foobarbar' FROM 4);
            -> 'barbar'
    mysql> SELECT SUBSTRING('Quadratically',5,6);
            -> 'ratica'
    mysql> SELECT SUBSTRING('Sakila', -3);
            -> 'ila'
    mysql> SELECT SUBSTRING('Sakila', -5, 3);
            -> 'aki'
    mysql> SELECT SUBSTRING('Sakila' FROM -4 FOR 2);
            -> 'ki'
    
    1. LEFT() 函数
      此函数从给定的字符串中返回从左边指定长度的字符串,如果任何参数为 null 则返回 null,示例代码如下:
    mysql> SELECT LEFT('foobarbar', 5);
            -> 'fooba
    
    1. RIGHT() 函数
      和 LEFT() 函数除了截取位置不同,用法上没有区别,示例代码如下:
    mysql> SELECT RIGHT('foobarbar', 4);
            -> 'rbar'
    

    如果你的数据库是 PostgreSqlOracle 等等,那么你可以使用 SUBSTRING() 函数,用法和上面的 MySQL 的 SUBSTRING() 函数基本一致,这里不再赘述

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?

问题事件

  • 系统已结题 10月19日
  • 已采纳回答 10月11日
  • 创建了问题 10月10日

悬赏问题

  • ¥20 用HslCommunication 连接欧姆龙 plc有时会连接失败。报异常为“未知错误”
  • ¥15 网络设备配置与管理这个该怎么弄
  • ¥20 机器学习能否像多层线性模型一样处理嵌套数据
  • ¥20 西门子S7-Graph,S7-300,梯形图
  • ¥50 用易语言http 访问不了网页
  • ¥50 safari浏览器fetch提交数据后数据丢失问题
  • ¥15 matlab不知道怎么改,求解答!!
  • ¥15 永磁直线电机的电流环pi调不出来
  • ¥15 用stata实现聚类的代码
  • ¥15 请问paddlehub能支持移动端开发吗?在Android studio上该如何部署?