DVWA笔记(7)--Blind SQL Injection(SQL盲注)

首先我们先了解一下SQL中基本的函数。   字符串截取类型:   mid(str,num1,num2)        从指定位数开始截取字符串   第一个参数是字符串 第二个参数是从字符串的第几位开始截取 第二个参数是一共截取几个字符 如: select mid(‘hello’,1,2)               将会输出he。   substr(str,num1,num2)          
相关文章
相关标签/搜索