mysql注入常用函数

system_user()  系统函数名

user()   用户名

current_user()   当前用户名

session_user()    连接数据库的用户名

database()   数据库名

versionI()   数据库版本

@@datadir  数据库路近

@@basedir    数据库安装路近

@@version_compile_os   操作系统

count()  返回执行结果的数量

concat()   没有分隔符的连接字符串

concat_ws()    含有分隔符的连接字符串

load_file()  读取本地的文件

into outfile  写文件

ascii()     字符串的ASCII代码值

ord()      返回字符串第一个字符的ASCII值

mid()        返回一个字符串的一部分

substr()    返回7一个字符串的一部分

length()    返回字符串的长度

left()      返回字符串左面的几个字符

floor()      返回小于或等于x的最大整数

rand()   返回0和1之间的随机数

sleep()  让此语句运行n秒钟

if()           > select if (1>2,2,3);   ->3

strcmp()   比较字符串的内容

ifnull()      假如参数1不为null,则返回值为参数1,否则返回值为参数2

exp()        返回e的x次方

原文地址:https://www.cnblogs.com/ihacker/p/11220616.html