MySQL偏门技巧 发表于 2017-09-25 | 分类于 SQL Injection group by with rollup的用法这个主要用来绕过查询结果行数是否唯一,再验证所得密码是否相同直接上图看的清楚一些 绕过未知字段名的技巧逗号用join绕过,使用联合查询limit 1,1 —-> limit 1 offset 1原文原文2真的是涨姿势 Donate comment here 打赏 微信支付 支付宝