1. 程式人生 > >在SQL注入中常用的mysql語法

在SQL注入中常用的mysql語法

user()返回當前資料庫連線使用的使用者;

database()返回當前資料庫連線使用的資料庫;

version()返回當前資料庫的版本;

concat-ws() 函式可以將這些函式進行組合使用並顯示出來。concat函式中,將其中的引數直接連線起來產生新的字串。而在concat_ws函式中,第一個引數是用於作為分隔符將後面各個引數的內容分隔開來再進行相應的連線產生新的字串。

concat_ws(char(32,58,32),user(),database(),version())

information_schema.tables
table_schema: 記錄資料庫名;
table_name: 記錄資料表名;

group_concat( [DISTINCT] 要連線的欄位 [Order BY 排序欄位 ASC/DESC] [Separator ‘分隔符’] )