關(guān)于php7.0下Sqli-labs搭建的小問題

由于前文中kali版本較新韵丑,默認(rèn)安裝的是php7.0(this is the problem)
PHP 5 的使用者可以使用 mysql extension嗽交,mysqli 和 PDO_MYSQL 兼吓,但是PHP 7移除了mysql extension,只剩下后面兩種選擇。
因此在Sqli-labs與數(shù)據(jù)庫連接沉帮,查詢的時候屡萤,會出現(xiàn)一些問題珍剑。
我們安裝Sqli-labs的時候必需把相關(guān)數(shù)據(jù)庫的函數(shù)改為mysqli的形式

一開始點擊setup db的時候,會停留在頁面


停留在此頁面

進(jìn)入目錄查看代碼cd /var/www/html/sqli-labs/sql-connections
目錄下方有7個文件

sql-connections目錄下文件調(diào)用情況

步驟

0x00 修改函數(shù)

mysql_xxx()全部修改為mysqli_xxx

使用sed+grep的結(jié)合

 sed -i "s/mysql_/mysqli_/g" `grep mysql_ -rl ./`  

0x01 修改函數(shù)參數(shù)

由于mysql_error()函數(shù)下死陆,連接是可選項招拙,mysqli_error()下唧瘾,connection變?yōu)楸匦桧棧虼诵枰裮ysql_error()改為mysql_error($con)

sed -i s/"mysql_error()"/"mysqli_error(\$con)"/g `grep "mysql_error()" -rl ./`

php5.0下mysql_query($sql)即可查詢
php7.0下mysql_query($con,$sql)

<?php 
// 假定數(shù)據(jù)庫用戶名:root别凤,密碼:123456饰序,數(shù)據(jù)庫:RUNOOB 
$con=mysqli_connect("localhost","root","123456","RUNOOB"); 
if (mysqli_connect_errno($con)) 
{ 
    echo "連接 MySQL 失敗: " . mysqli_connect_error(); 
} 
 
// 執(zhí)行查詢
mysqli_query($con,"SELECT * FROM websites");
mysqli_query($con,"INSERT INTO websites (name, url, alexa, country)
VALUES ('百度','https://www.baidu.com/','4','CN')");
 
mysqli_close($con);
?>
mysqli下語法為:mysqli_query(connection,query,resultmode);
其中connection和query為必需項,this is what the problem is...

同樣使用sed+grep命令把當(dāng)前目錄下所有文件的所有字符串替換

sed -i s/"mysql_query(\$sql)"/"mysqli_query(\$con,\$sql)"/g `grep "mysql_query(\$sql)" -rl ./`  ---一步到位

當(dāng)時我是先把所有mysql_函數(shù)改成了mysqli_函數(shù)了规哪,因此用下面的命令
sed -i s/"\$sql)"/"\$con,\$sql)"/g `grep "\$sql)" -rl ./`

這樣php7.0對于數(shù)據(jù)庫連接的影響基本可以解決求豫。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市诉稍,隨后出現(xiàn)的幾起案子蝠嘉,更是在濱河造成了極大的恐慌,老刑警劉巖杯巨,帶你破解...
    沈念sama閱讀 218,941評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蚤告,死亡現(xiàn)場離奇詭異,居然都是意外死亡舔箭,警方通過查閱死者的電腦和手機(jī)罩缴,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來层扶,“玉大人箫章,你說我怎么就攤上這事【祷幔” “怎么了檬寂?”我有些...
    開封第一講書人閱讀 165,345評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長戳表。 經(jīng)常有香客問我桶至,道長,這世上最難降的妖魔是什么匾旭? 我笑而不...
    開封第一講書人閱讀 58,851評論 1 295
  • 正文 為了忘掉前任镣屹,我火速辦了婚禮,結(jié)果婚禮上价涝,老公的妹妹穿的比我還像新娘女蜈。我一直安慰自己,他們只是感情好色瘩,可當(dāng)我...
    茶點故事閱讀 67,868評論 6 392
  • 文/花漫 我一把揭開白布伪窖。 她就那樣靜靜地躺著,像睡著了一般居兆。 火紅的嫁衣襯著肌膚如雪覆山。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,688評論 1 305
  • 那天泥栖,我揣著相機(jī)與錄音簇宽,去河邊找鬼勋篓。 笑死,一個胖子當(dāng)著我的面吹牛魏割,可吹牛的內(nèi)容都是我干的生巡。 我是一名探鬼主播,決...
    沈念sama閱讀 40,414評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼见妒,長吁一口氣:“原來是場噩夢啊……” “哼孤荣!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起须揣,我...
    開封第一講書人閱讀 39,319評論 0 276
  • 序言:老撾萬榮一對情侶失蹤盐股,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后耻卡,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體疯汁,經(jīng)...
    沈念sama閱讀 45,775評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年卵酪,在試婚紗的時候發(fā)現(xiàn)自己被綠了幌蚊。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,096評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡溃卡,死狀恐怖溢豆,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情瘸羡,我是刑警寧澤漩仙,帶...
    沈念sama閱讀 35,789評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站犹赖,受9級特大地震影響队他,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜峻村,卻給世界環(huán)境...
    茶點故事閱讀 41,437評論 3 331
  • 文/蒙蒙 一麸折、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧粘昨,春花似錦垢啼、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽衬浑。三九已至捌浩,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間工秩,已是汗流浹背尸饺。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評論 1 271
  • 我被黑心中介騙來泰國打工进统, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人浪听。 一個月前我還...
    沈念sama閱讀 48,308評論 3 372
  • 正文 我出身青樓螟碎,卻偏偏與公主長得像,于是被迫代替她去往敵國和親迹栓。 傳聞我的和親對象是個殘疾皇子掉分,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,037評論 2 355