久久福利_99r_国产日韩在线视频_直接看av的网站_中文欧美日韩_久久一

您的位置:首頁技術文章
文章詳情頁

mysql - sql報錯原因?

瀏覽:94日期:2022-06-13 10:08:51

問題描述

發現一個正在維護的老系統的基于orderBy的sql注入漏洞,準備驗證一下,

我先執行這個sql注入,是可以的

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(select depositfrom sysuser_user_deposit)end)=1 ASC LIMIT 20 OFFSET 0

但是當我執行這個帶update語句的sql時報錯了:

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(updatesysuser_user_depositsetdeposit=11)end)=1 ASC LIMIT 20 OFFSET 0

報錯

<code>#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ’update<br>sysuser_user_deposit<br>set<br>deposit=11)end)=1 ASC LIMIT 20 OFFSET 0’ at line 9</code>

我應該如何讓他執行update?

問題解答

回答1:

主體是select的時候,里面是不能update的,否則執行不了的,mybatis這種注入我試過,<select>里執行update直接報錯,注入不了

相關文章:
主站蜘蛛池模板: 国产精品成人久久久久 | 亚洲欧美综合乱码精品成人网 | 黄色在线免费观看 | 国产精品看片 | 99爱爱视频| 一级片大全 | 精品国产成人 | 亚洲精品二区 | 中文字幕成人 | 亚洲欧美精品 | 不卡黄色 | 午夜影院免费体验区 | 亚洲视频二区 | se在线播放| www.99热.com | 国产一区二区三区在线看 | 国产精品久久久久久久久久久杏吧 | 久久精品小视频 | 99国产精品久久久久久久 | 欧美在线视频一区 | 国产精品久久久久久久午夜 | 久久爱综合网 | 久久久久一区 | 国产精品久久久久久久久久ktv | 欧美午夜视频 | 一级色视频| 亚洲网站在线观看 | 老司机狠狠爱 | 国产a免费 | 国产小视频在线观看 | 成人性视频免费网站 | av大片| 中国特黄毛片 | 黄色国产大片 | 欧美一区视频 | 欧美日韩三级 | 久久久久久国产精品 | 国产精品黄视频 | 亚洲精品一区二区三区在线 | 国产福利一区二区三区四区 | 日韩中文字幕 |