mysql注入常用函数
system_user() 系统函数名
user() 用户名
current_user() 当前用户名
session_user() 连接数据库的用户名
database() 数据库名
versionI() 数据库版本
@@datadir 数据库路近
@@basedir 数据库安装路近
@@version_compile_os 操作系统
count() 返回执行结果的数量
concat() 没有分隔符的连接字符串
concat_ws() 含有分隔符的连接字符串
load_file() 读取本地的文件
into outfile 写文件
ascii() 字符串的ASCII代码值
ord() 返回字符串第一个字符的ASCII值
mid() 返回一个字符串的一部分
substr() 返回7一个字符串的一部分
length() 返回字符串的长度
left() 返回字符串左面的几个字符
floor() 返回小于或等于x的最大整数
rand() 返回0和1之间的随机数
sleep() 让此语句运行n秒钟
if() > select if (1>2,2,3); ->3
strcmp() 比较字符串的内容
ifnull() 假如参数1不为null,则返回值为参数1,否则返回值为参数2
exp() 返回e的x次方