这是当前的代码(不是我的代码),它运行三个while循环,运行时间大约为2.5分钟。很明显,效率不高。我还知道,这是旧的mysql用法,而不是较新的mysqli或PDO版本。and u.groupID=2093 and z.id=userID(用实数代替)。但当查询只应返回44时,则返回1000+行。所以这里是PHP,任何人都知道真正的查询应该是什么样子,或者用
当我发现一个我无法解释的奇怪行为时,我正在尝试一个基于错误的sql注入。下面是一个简单的例子:
SELECT * FROM users WHERE username = '' union SELECT extractvalue(rand(),concat(0x3a,(SELECTSELECT * FROM users WHERE username = '' union SELECT extractvalue(ra