实践(很盲注)
1' and ORD(MID((VERSION()),1,1))&1>0--
MID(操作数,start,length)
ORD(a)=97 Ascii码
ORD()&1 查的是第一位
1 1 1 1 1 1 1
128 64 32 8 4 2 1
ORD()&32 第5位
查对应的位的 (查ascii码)
所以可以看出VERSION()能够被替换成自己需要的信息 比如CURRENT_USER() 当前权限