sql注入拼接字符串的方法:
常見的字符串連接函數有concat(),concat_ws(),group_concat(),使用示例:
SELECT concat(id, ‘,’, name) AS con FROM info LIMIT 1;//即將id與name從info中報出SELECT concat_ws('_',id,name) AS con_ws FROM info LIMIT 1;//即將id,name以_相連使用
SELECT concat(id, ‘,’, name) AS con FROM info LIMIT 1;//即將id與name從info中報出
SELECT concat_ws('_',id,name) AS con_ws FROM info LIMIT 1;//即將id,name以_相連使用