sql注入里面使用version()函數查看數據庫版本,例如:
1.獲取標志信息,代碼:
//SQL Serverselect @@version
//MySQL
select @@version;select version()
//Oracle
select banner from v$version
//PostgreSQL
select version()
2.從字符串判斷數據庫服務器版本,代碼:
//SQL Serverselect 'a'+'b'='ab'
//MySQL
select 'ab'='a' 'b'
select 'ab'=CONCAT('a','b')
//Oracle
select 'ab'='a'||'b'
select 'ab'=CONCAT('a','b')
//PostgreSQL
select 'ab'='a'||'b'
select 'ab'=CONCAT('a','b')