关于floor(rand(0)*2
来源:5-6 扩展知识:报错型注入原理

慕用7018409
2024-01-09
老师,既然报错是因为floor(rand(0)*2,为什么要写concat(
CHAR ( 32, 58, 32 ),(
SELECT
concat_ws( CHAR ( 32, 58, 32 ), id )
FROM
biz_statistic
LIMIT 0,
1
),
CHAR ( 32, 58, 32 ) ,floor(rand(0)*2)不直接写floor(rand(0)*2
写回答
1回答
-
Beerus
2024-01-09
利用报错爆出的错误信息跟我们要查询的信息一块带出来,这样才能得到我们想要通过报错注入得到的数据。00
相似问题