用户
搜索
  • TA的每日心情

    2018-9-29 21:59
  • 签到天数: 39 天

    连续签到: 1 天

    [LV.5]常住居民I

    i春秋作家

    Rank: 7Rank: 7Rank: 7

    102

    主题

    595

    帖子

    581

    魔法币
    收听
    0
    粉丝
    85
    注册时间
    2016-2-2

    楚燕春秋巡逻春秋游侠核心白帽i春秋签约作者突出贡献白帽高手秦齐赵春秋文阁积极活跃奖

    发表于 2019-1-6 23:30:42 33637
    本帖最后由 MAX丶 于 2019-1-6 16:02 编辑

    作者:Max老白Gān丶
    来源:LOFTER
    这里我搭建的环境是一键生成的PHPstudy。
    首先我们创建一个数据库名字叫sqltest
    命令如下:create database sqltest;
    然后我们需要给我们创建的数据库赋予权限命令如下:
    grant all privileges on sqltest.* to Max@localhost identified by 'Max' with grant option;
    小知识:
    mysql> grant 权限1,权限2,…权限n on 数据库名称.表名称 to 用户名@用户地址 identified by ‘连接口令’;
    权限1,权限2,…权限n代表select,insert,update,delete,create,drop,index,alter,grant,references,reload,shutdown,process,file等14个权限。
    当权限1,权限2,…权限n被all privileges或者all代替,表示赋予用户全部权限。
    当数据库名称.表名称被*.*代替,表示赋予用户操作服务器上所有数据库所有表的权限。
    用户地址可以是localhost,也可以是ip地址、机器名字、域名。也可以用’%'表示从任何地址连接。
    ‘连接口令’不能为空,否则创建失败。
    mysql>grant select,insert,update,delete,create,drop on jjbsh.employee to Max@localhost identified by ‘123′;
    给来自192.168.1.123的用户qjl分配可对数据库jjbsh的employee表进行select,insert,update,delete,create,drop等操作的权限,并设定口令为123。

    mysql>grant all privileges on jjbsh.* to [email]qjl@192.168.1.123[/email] identified by ‘123′;
    给来自192.168.1.123的用户qjl分配可对数据库jjbsh所有表进行所有操作的权限,并设定口令为123。

    mysql>grant all privileges on *.* to [email]qjl@192.168.1.123[/email] identified by ‘123′;
    给来自192.168.1.123的用户qjl分配可对所有数据库的所有表进行所有操作的权限,并设定口令为123。

    mysql>grant all privileges on *.* to qjl@localhost identified by ‘123′;
    给本机用户qjl分配可对所有数据库的所有表进行所有操作的权限,并设定口令为123。


    配置用户权限主要是为了防止跨库,直接使用root用户来连接当然也是可以的。
          数据库的用户权限配置好了,接下来就是在数据库下建表,建字段等,同样可以使用mysql console命令来完成这些操作,但是使用phpmyadmin比较方便
          首先在sqltest这个数据库下建立一个user表,user表下包括3个字段,分别是id,username和password,设置id为主键。

    主键设置:
    然后向字段中插入内容

    好了下面来构造PHP页面
    标注地方一定要打上不然会乱码:
    上面的数字型注入
    下面是字符型注入看一下有什么不一样


    数字型成品:
    字符型:


    金光神咒
    一卷神光咒 物象空中有 念动金光咒 万神都拱手
    天地玄宗,万炁本根。
    广修万劫,证吾神通。
    三界内外,惟道独尊。
    体有金光,覆映吾身。
    视之不见,听之不闻。
    包罗天地,养育群生。
    受持万遍,身有光明。
    三界侍卫,五帝司迎。
    万神朝礼,驭使雷霆。
    鬼妖丧胆,精怪亡形。
    内有霹雳,雷神隐鸣。
    洞慧交彻,五炁腾腾。
    金光速现,覆护真人(吾身)。
    注:金光咒也叫金光神咒、金光大法神咒,是为朝拜太阳真君,采取太阳金光,乃真传之养生长寿妙法。长期坚持行持这个妙法,可以使人却病延年,健康长寿。
    我欲将心向明月,奈何明月照沟渠。
                      天人照我本和兴,只是难易风化岩。
    感谢分享
    使用道具 举报 回复
    sublime text3如何清除ctrl+f搜索记录?
    使用道具 举报 回复
    感谢大神的分享
    一位热衷于分享,积极向上的小白
    使用道具 举报 回复
    发新帖
    您需要登录后才可以回帖 登录 | 立即注册