MySQL 繞過等號過濾的兩種姿勢
MySQL 繞等號過濾.png
注釋:
- mid(user(),1,1) 返回當前用戶的第一個字符
- 如果當前用戶的第一個字符在后面的集合中呀袱,返回1哥攘,否則返回0。
- ord(1)=49,ord(0)=48
- find_in_set(mid(user(),1,1),'a,b,c,d') 如果當前用戶的第一個字符不在 'a,b,c...' 字符串中秋泳,返回0排作;如果在字符串中,則返回那個字母的索引寇僧。如圖摊腋,r 在字符串中第18個位置沸版。
MySQL 繞過等號過濾的兩種姿勢
注釋: