mysql 注入
select user(); 查看當前用戶
select version(); 查看數據庫版本
select database(); 查看當前使用的數據庫
select @@datadir; 查看數據庫存放的目錄
select @@version_compile_os; 查看服務器的操做系統
select concat('aaa','2222'); 串聯函數
select concat_ws('~','aaa','2222'),使用'~'分隔符
eg:select concat_ws('~',id,name,note) from books;
group_concat 以逗號分隔符的形式一行顯示出來
eg:select group_concat(concat_ws('~',id,name,note)) from books;mysql