MySQL 繞過等號過濾的兩種姿勢

MySQL 繞等號過濾.png
注釋:
- mid(user(),1,1) 返回當前用戶的第一個字符
- 如果當前用戶的第一個字符在后面的集合中,返回1,否則返回0。
- ord(1)=49,ord(0)=48
- find_in_set(mid(user(),1,1),'a,b,c,d') 如果當前用戶的第一個字符不在 'a,b,c...' 字符串中,返回0;如果在字符串中,則返回那個字母的索引。如圖,r 在字符串中第18個位置。
MySQL 繞過等號過濾的兩種姿勢
注釋: