在nysql中,可以方便的实现行转列功能,即将多行数据连接成一个字段显示,如:
select aid,group_concat(bid) from tbl group by aid;
正因为group_concat()的方便功能,在注入中经常用于同时获取多行数据,非常有用。但要注意的是group_concat()函数能够连接的字符串的长度是有限的,一般是1024字节,当group_concat()需要连接的长度过长时就会被截断,因此就不能获取到全部数据了。
group_concat()函数能够连接的字符的长度是和group_concat_max_len参数有关的,下面详细讲解如何查询和修改此参数。
1、查看数据库中group_concat_max_len的大小。
show variables like 'group_concat_max_len';
SELECT @@global.group_concat_max_len;
2、修改group_concat_max_len大小
修改group_concat_max_len大小有两种方法:
(1)临时修改
SET GLOBAL group_concat_max_len=102400;
当然,如果设置为-1则表示最大值。使用SET进行设置后客户端重新连接即可,缺点是mysql服务器重启后会恢复为默认设置值。
(2)永久修改
修改mysql配置文件my.ini,默认情况下是没有group_concat_max_len项的,在配置文件中添加
group_concat_max_len = -1
,然后重启mysql服务器即可。
参考资料:http://blog.csdn.net/eroswang/article/details/4027986