参考
http://blkstone.github.io/2017/11/09/updatexml-sqli/
https://www.smi1e.top/sql%E6%B3%A8%E5%85%A5%E7%AC%94%E8%AE%B0/#i(smile笔记等于上个985)
注释
单行注释
#
-- -
;%00
多行注释
/*
`
常见函数
group_concat
、功能:将group by产生的同一个分组中的值连接起来,返回一个字符串结果。
语法:group_concat( [distinct] 要连接的字段 [order by 排序字段 asc/desc ] [separator ‘分隔符’] )
说明:通过使用distinct可以排除重复值;如果希望对结果中的值进行排序,可以使用order by子句;separator是一个字符串值,缺省为一个逗号。
mid:
截取函数:
第三个参数不写默认全部返回,
rlink函数:
也能逐位去判断ÿ