布尔盲注
SQL注入回顾:网络安全笔记-99-渗透-SQL注入
常用函数
length()
返回字符串长度
substring() substr() mid()
截取字符串: 参数1:字符串 参数2:起始位置,索引从1开始 参数3:截取长度
concat()
不带分隔符链接字符串
concat_ws()
带分隔符链接字符串: concat_ws(’-’,‘a’,‘b’,‘c’)
group_concat()
链接一组查询结果字符串
ord() ascii()
返回字符串的ASCII值
left()
从左边开始截取字符串: 参数1:字符串 参数2:截取的长度
length()
返回字符串长度
substring() substr() mid()
截取字符串: 参数1:字符串 参数2:起始位置,索引从1开始 参数3:截取长度
concat()
不带分隔符链接字符串
concat_ws()
带分隔符链接字符串: concat_ws(’-’,‘a’,‘b’,‘c’)
group_concat()
链接一组查询结果字符串
ord() ascii()
返回字符串的ASCII值
left()
从左边开始截取字符串: 参数1:字符串 参数