欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  数据库

mysql异或运算的sql注入判断

程序员文章站 2022-05-27 10:32:05
...

异或是一种逻辑运算,运算法则简言之就是:两个条件相同(同真或同假)即为假(0),两个条件不同即为真(1),null与任何条件做异或运算都为null,如果从数学的角度理解就是,空集与任何集合的交集都为空。 mysql里异或运算符为^ 或者 xor 两个同为真的条件

异或是一种逻辑运算,运算法则简言之就是:两个条件相同(同真或同假)即为假(0),两个条件不同即为真(1),null与任何条件做异或运算都为null,如果从数学的角度理解就是,空集与任何集合的交集都为空。

mysql里异或运算符为^ 或者 xor


两个同为真的条件做异或,结果为假

mysql异或运算的sql注入判断

两个同为假的条件做异或,结果为假

mysql异或运算的sql注入判断

一个条件为真,一个条件为假,结果为真

mysql异或运算的sql注入判断

null与任何条件(真、假、null)做异或,结果都为null

mysql异或运算的sql注入判断

说这么多有什么用呢?遇到一个异或的sql注入,就是用这种方法去判断的。


以下是携程某分站的一个例子,作为研究技术的参考:

条件为假的时

mysql异或运算的sql注入判断

条件为真时

mysql异或运算的sql注入判断