盲注 布尔盲注 and user() = ‘root@localhost’ and user() like ‘root%’ 时间盲注 sleep() 睡眠(暂停)时间为duration参数给定的秒数,然后返回0;若sleep()被中断,返回1。 if() select if((select user()='r%'),'true','false'); mid(str,pos,len) str:字符串 pos:开始截取位置 len:截取长度 substring() ascii()