一般的に使用される機能のMySQLの注入

SYSTEM_USER()システム関数名

ユーザー()ユーザー名

CURRENT_USER()現在のユーザ名

データベースのユーザ名に接続SESSION_USER()

データベース()データベース名

versionI()データベースのバージョン

@@ DATADIRデータベース・ロード近く

@@ BASEDIRデータベースのインストール道路の近く

@@ version_compile_osオペレーティングシステム

カウントは()の実行結果の数を返します。

接続文字列の区切り文字なしで連結()

接続文字列の区切り文字を含むCONCAT_WS()

LOAD_FILE()ローカルファイルを読み取ります

OUTFILEファイルへの書き込み

ASCII()ASCIIコード値の文字列

ORD()はASCII値の文字列を返します。

MID()文字列の部分を返します。

SUBSTR()文字列の一部を返します。7

長さ()文字列の長さを返します。

左は()左のいくつかの文字列を返します。

床()は以下でXの最大の整数を返します

ランド()は、0と1の間の乱数を返します

睡眠()この文の実行n秒を作ります

IF()>を選択した場合(1> 2,2,3-)。 - > 3

文字列の内容を比較するのstrcmp()

IFNULL()パラメータ1は、戻りパラメータ値、そうでない場合、戻り値パラメータその後、nullでない場合2

EXP()は、x eのパワーを返します。

SYSTEM_USER()システム関数名

ユーザー()ユーザー名

CURRENT_USER()現在のユーザ名

データベースのユーザ名に接続SESSION_USER()

データベース()データベース名

versionI()データベースのバージョン

@@ DATADIRデータベース・ロード近く

@@ BASEDIRデータベースのインストール道路の近く

@@ version_compile_osオペレーティングシステム

カウントは()の実行結果の数を返します。

接続文字列の区切り文字なしで連結()

接続文字列の区切り文字を含むCONCAT_WS()

LOAD_FILE()ローカルファイルを読み取ります

OUTFILEファイルへの書き込み

ASCII()ASCIIコード値の文字列

ORD()はASCII値の文字列を返します。

MID()文字列の部分を返します。

SUBSTR()文字列の一部を返します。7

長さ()文字列の長さを返します。

左は()左のいくつかの文字列を返します。

床()は以下でXの最大の整数を返します

ランド()は、0と1の間の乱数を返します

睡眠()この文の実行n秒を作ります

IF()>を選択した場合(1> 2,2,3-)。 - > 3

文字列の内容を比較するのstrcmp()

IFNULL()パラメータ1は、戻りパラメータ値、そうでない場合、戻り値パラメータその後、nullでない場合2

EXP()は、x eのパワーを返します。

おすすめ

転載: www.cnblogs.com/zzhoo/p/12449532.html