国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

mysql - sql報錯原因?

瀏覽:98日期:2022-06-13 10:08:51

問題描述

發現一個正在維護的老系統的基于orderBy的sql注入漏洞,準備驗證一下,

我先執行這個sql注入,是可以的

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(select depositfrom sysuser_user_deposit)end)=1 ASC LIMIT 20 OFFSET 0

但是當我執行這個帶update語句的sql時報錯了:

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(updatesysuser_user_depositsetdeposit=11)end)=1 ASC LIMIT 20 OFFSET 0

報錯

<code>#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ’update<br>sysuser_user_deposit<br>set<br>deposit=11)end)=1 ASC LIMIT 20 OFFSET 0’ at line 9</code>

我應該如何讓他執行update?

問題解答

回答1:

主體是select的時候,里面是不能update的,否則執行不了的,mybatis這種注入我試過,<select>里執行update直接報錯,注入不了

相關文章:
主站蜘蛛池模板: 亚洲精品国产一区二区在线 | 精品国产一区二区三区在线 | 国产精品资源手机在线播放 | 免费久草视频 | 一区国严二区亚洲三区 | a级毛片在线播放 | 亚洲欧洲无码一区二区三区 | 亚洲欧洲精品国产二码 | 久久国产精品久久国产精品 | 久久综合狠狠综合狠狠 | 看中国一级毛片 | 欧美亚洲国产片在线观看 | 夜鲁夜鲁夜鲁在线观看福利 | 一个人看的免费高清视频日本 | 国产精品单位女同事在线 | 亚洲女人在线 | 亚洲欧美视频在线观看 | 欧美.成人.综合在线 | 免费人成年短视频在线观看网站 | 国内精品免费一区二区观看 | 久草久在线| 4四虎44虎www在线影院麻豆 | 亚洲精品资源网在线观看 | 亚洲国产欧美在线不卡中文 | 在线视频中文字幕 | 一级毛片无毒不卡直接观看 | 国产美女做爰免费视频软件 | 亚洲视频手机在线 | 老头做爰xxxx视频 | 日本精品中文字幕有码 | 国产精品久久久久久免费播放 | 免费一级做a爰片久久毛片 免费一级做a爰片性色毛片 | 欧美日韩a∨毛片一区 | 国语自产拍天天在线 | 国产综合久久一区二区三区 | 狠狠五月深爱婷婷网 | 国产一级aaaaa毛片欧美 | 欧美怡红院高清在线 | 亚洲精品国产三级在线观看 | 国产精品视频一区二区三区 | 午夜爽爽性刺激一区二区视频 |