午夜剧场伦理_日本一道高清_国产又黄又硬_91黄色网战_女同久久另类69精品国产_妹妹的朋友在线

您的位置:首頁技術文章
文章詳情頁

mysql - sql報錯原因?

瀏覽:165日期:2022-06-13 10:08:51

問題描述

發現一個正在維護的老系統的基于orderBy的sql注入漏洞,準備驗證一下,

我先執行這個sql注入,是可以的

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(select depositfrom sysuser_user_deposit)end)=1 ASC LIMIT 20 OFFSET 0

但是當我執行這個帶update語句的sql時報錯了:

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(updatesysuser_user_depositsetdeposit=11)end)=1 ASC LIMIT 20 OFFSET 0

報錯

<code>#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ’update<br>sysuser_user_deposit<br>set<br>deposit=11)end)=1 ASC LIMIT 20 OFFSET 0’ at line 9</code>

我應該如何讓他執行update?

問題解答

回答1:

主體是select的時候,里面是不能update的,否則執行不了的,mybatis這種注入我試過,<select>里執行update直接報錯,注入不了

相關文章:
主站蜘蛛池模板: 可以免费看毛片的网站 | 337p亚洲欧洲色噜噜噜 | 又色又爽又黄无遮挡的免费视频 | 欧美激情精品久久久久久蜜臀 | 国产午夜麻豆影院在线观看 | 国产不卡视频在线观看 | 日韩在线视频一区二区三区 | 国产99精品视频 | 欧美另类一区 | 国产原创在线 | 亚洲综合欧美 | 国产精品成人在线 | 日日燥夜夜燥 | 国产欧美91 | 亚洲国产伦理 | 黄页网站在线看 | 欧洲三级在线 | xxx一区二区 | 欧美综合区| 欧洲av一区 | 一本之道av | 青青草精品视频 | av女人的天堂 | 青青草在线免费视频 | 狠狠干在线观看 | 日韩女优在线播放 | 久久夜夜夜 | 日韩欧美亚洲国产 | 在线毛片网 | 亚洲一区二区三区视频 | 99精品一区二区三区的区别 | 国内精品久久久久久久影视简单 | 国产欧美亚洲一区 | 在线成人免费观看 | 欧美一级网址 | 狠狠干2018| 日本中文字幕在线视频 | 人人搞人人爽 | 午夜毛片视频 | 欧美videos另类精品 | 成人高清在线视频 |