updatexml():在执行时,第二个参数应该为合法的XPATH路径,否则会在引发报错的同时将传入的参数进行输出。利用这个特性:将我们想得到的信息传入updatexml函数的第二个参数相关payload1’ or updatexml(1,concat(0x7e,(select PWD from TABLE_NAME)),1)#