group_concat在注入中的优点

一般在注入中因为回显得位置有限我们一般使用concat函数把不同的字段连起来,例如

select concat(username,0x7e,password,0x7e) from admin limit 0,1

 group_concat在注入中的优点

但是这样我们需要每次修改limit的值,来进行遍历比较麻烦,这时候group_concat就体现了它的价值,

select group_concat(username,0x7e,password,0x7e) from admin 

 这两段代码其实就只是吧concat函数替换成了group_concat函数,但是执行的结果大不相同

group_concat在注入中的优点

在注入中我们使用group_concat函数去连接的话,我们就可以一次性将结果都显示出来,而不需要修改limit的值去遍历。