DVWA筆記(7)--Blind SQL Injection(SQL盲注)

首先我們先了解一下SQL中基本的函數。   字符串截取類型:   mid(str,num1,num2)        從指定位數開始截取字符串   第一個參數是字符串 第二個參數是從字符串的第幾位開始截取 第二個參數是一共截取幾個字符 如: select mid(‘hello’,1,2)               將會輸出he。   substr(str,num1,num2)          
相關文章
相關標籤/搜索