摘要:
两个函数都是用于拼接字符串 测试数据表如下: concat 返回多少行显示多少行 concat(str,str,……) str可以替换成字段名 group_concat 返回结果合成一行 group_concat(str,str,……) str可以替换成字段名 阅读全文
摘要:
显错注入 ACCESS 猜表名: - and exists (select * from admin) - and 0<>(select count(*) from admin) MSSQL 猜表名: - having 1=1 - and (select top 1 name from sysobj 阅读全文