亚洲免费在线视频-亚洲啊v-久久免费精品视频-国产精品va-看片地址-成人在线视频网

您的位置:首頁技術文章
文章詳情頁

mysql - sql報錯原因?

瀏覽:99日期:2022-06-13 10:08:51

問題描述

發現一個正在維護的老系統的基于orderBy的sql注入漏洞,準備驗證一下,

我先執行這個sql注入,是可以的

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(select depositfrom sysuser_user_deposit)end)=1 ASC LIMIT 20 OFFSET 0

但是當我執行這個帶update語句的sql時報錯了:

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(updatesysuser_user_depositsetdeposit=11)end)=1 ASC LIMIT 20 OFFSET 0

報錯

<code>#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ’update<br>sysuser_user_deposit<br>set<br>deposit=11)end)=1 ASC LIMIT 20 OFFSET 0’ at line 9</code>

我應該如何讓他執行update?

問題解答

回答1:

主體是select的時候,里面是不能update的,否則執行不了的,mybatis這種注入我試過,<select>里執行update直接報錯,注入不了

相關文章:
主站蜘蛛池模板: 国产日韩高清一区二区三区 | 亚洲国产国产综合一区首页 | 国产亚洲一区二区三区 | 国产伦精一区二区三区视频 | 萌白酱香蕉白丝护士服喷浆 | 亚洲www在线 | 欧美一级毛片100部 欧美一级毛片aaaaa | 午夜手机看片 | 91香蕉国产亚洲一区二区三区 | 久久精品系列 | 中文字幕s级优女区 | 亚洲欧美一区二区三区久久 | 欧美另类亚洲一区二区 | 精品国语_高清国语自产 | 天堂va欧美ⅴa亚洲va一国产 | 午夜香蕉网| 国产在线精品福利一区二区三区 | 国产免费高清 | 男人女人做刺激视频免费 | 国产精品成人免费视频 | 国产亚洲欧美在线播放网站 | 成人亚洲国产精品久久 | 国内精品免费一区二区观看 | 精品国产一区在线观看 | 国产色视频一区二区三区 | 欧美精品99久久久久久人 | 亚洲欧美日韩综合久久久久 | 免费国产综合视频在线看 | 男操女视频网站 | 久久精品最新免费国产成人 | 贵州美女一级纯黄大片 | 免费一级成人毛片 | 日韩中文字幕在线亚洲一区 | 国产综合在线视频 | 成人做爰全过程免费看网站 | 日日a.v拍夜夜添久久免费 | 日本一二线不卡在线观看 | 欧美va免费大片 | 国产免费观看a大片的网站 国产免费黄色网址 | 国产成人精品免费 | 国产视频精品久久 |