sql注入是怎么拼接字符串的

lewis 2018-12-07 23次阅读

sql注入拼接字符串的方法:

常见的字符串连接函数有concat(),concat_ws(),group_concat(),使用示例:


SELECT concat(id, ‘,’, name) AS con FROM info LIMIT 1;//即将id与name从info中报出

SELECT concat_ws('_',id,name) AS con_ws FROM info LIMIT 1;//即将id,name以_相连使用





发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。