SQL注入常见命令

group_concat(str) 将获取到的内容合并成一行输出

concat_ws(str1,str2…) 合并输出查询的字段

table_name 具体的数据表

column_name 字段名

information_schema 自5.7及后的MySQL版本,都有了这个库,所有的表都会记录在这个数据库下

information_schema.tables 所有的数据表

information_schema.columns 所有的数据表中的字段

table_schema 数据库的名称

where 筛选指定内容

order by 判断有多少字段

database() 查看当前使用什么数据库

version() 查看当前使用什么版本的MySQL

@@datadir 查看当前MySQL的路径

上一篇:基于数据挖掘SVM模型的pre-incident事故预防预测分析报告


下一篇:可视化信息理论(Visual Information Theory) (下)