Gerade den Thread mit Google gefunden, nette Methode mit dem Information_Schema - kannte ich bisher nur von MSSQL
Wenn du nicht weißt welche MySql-Version du hast, dann probier mal "SELECT Version()" aus. Username() zu selecten ist auch ne gute Idee, weil manchmal soll der sogar 'root' sein. Für konstante Strings bietet sich char(30,31,32,33) statt '0123' an, wenn Hochkommas gefiltert werden.
Für deinen Verwendungszweck könnte "group_concat()" auch ganz praktisch sein, weil häufig bekommt man vom Ergebnis nur die erste Zeile. Und ein Googlen nach "blind SQL injection" findet sogar Tricks wie man mit viel Trial&Error selbst dann Ergebnisse aus der DB bekommen kann, wenn man keine einzige Zeile der Ausgabe erhält (sondern beispielsweise nur die Zeit die sie brauchte oder den Rowcount des Ergebnisses). BENCHMARK() in IF() verpacken heißt das Zauberwort, das dauert ne Weile wenn das IF zutrifft.
Achja, immer schön legal bleiben und keine Daten ausspähen oder verändern, wenn du vom Eigentümer der DB nicht die Erlaubnis dazu hast. (Meiner Erfahrung nach ist es aber manchmal hilfreich, Daten aus der DB vorzeigen zu können, wenn der "verursachende" Programmierer seine Sicherheitslücken nicht einsieht).
mihi