午夜剧场伦理_日本一道高清_国产又黄又硬_91黄色网战_女同久久另类69精品国产_妹妹的朋友在线

您的位置:首頁技術文章
文章詳情頁

mysql - sql報錯原因?

瀏覽:176日期:2022-06-13 10:08:51

問題描述

發現一個正在維護的老系統的基于orderBy的sql注入漏洞,準備驗證一下,

我先執行這個sql注入,是可以的

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(select depositfrom sysuser_user_deposit)end)=1 ASC LIMIT 20 OFFSET 0

但是當我執行這個帶update語句的sql時報錯了:

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(updatesysuser_user_depositsetdeposit=11)end)=1 ASC LIMIT 20 OFFSET 0

報錯

<code>#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ’update<br>sysuser_user_deposit<br>set<br>deposit=11)end)=1 ASC LIMIT 20 OFFSET 0’ at line 9</code>

我應該如何讓他執行update?

問題解答

回答1:

主體是select的時候,里面是不能update的,否則執行不了的,mybatis這種注入我試過,<select>里執行update直接報錯,注入不了

相關文章:
主站蜘蛛池模板: 亚洲自拍色图 | 国产a精品 | 日韩黄色片子 | 午夜国产小视频 | 97色婷婷| 日韩欧美高清在线 | 国产精品图片 | 四虎成人免费 | 日本我不卡 | 午夜影片| 看片网站91 | 中文字幕视频在线播放 | 男人的天堂欧美 | 青青草日本 | 亚洲无遮挡 | 国产精品自拍在线 | 中文字幕在线观看一区二区三区 | 精品1区2区| 一区二区三区视频免费看 | 成人看片在线观看 | 日韩精品视频免费在线观看 | 麻豆精品一区二区三区 | 99热只有这里有精品 | 天天爽爽 | 日一区二区 | 国产免费a | 欧美一级黄色录像 | 亚洲精品一区二区三区蜜桃 | 自拍偷拍色图 | 欧美精品另类 | 日本一区免费看 | 六月综合网 | 97久久精品人人澡人人爽 | 糖心vlog在线免费观看 | 天天操夜夜逼 | 良辰之屋在线观看 | 欧美日韩乱码 | 国产精品免费一区二区三区 | jizz性欧美23 | 亚洲精品字幕在线观看 | 91亚洲精品久久久蜜桃网站 |