検索

ホームページ  >  に質問  >  本文

mysql - SQLエラーの原因は何ですか?

メンテナンス中の古いシステムで orderBy ベースの SQL インジェクションの脆弱性を発見し、検証の準備をしました。

最初にこの SQL インジェクションを実行しますが、問題ありません

リーリー

しかし、この SQL を update ステートメントで実行すると、エラーが発生します:

リーリー

エラー報告

リーリー

彼にアップデートを実行させるにはどうすればよいですか?

黄舟黄舟2748日前862

全員に返信(1)返信します

  • 淡淡烟草味

    淡淡烟草味2017-05-18 10:49:26

    本体がselectの場合は更新できず、それ以外の場合は実行できません
    mybatisでこの種のインジェクションを試してみましたが、<select>で更新を実行すると、直接エラーが報告され、インジェクションができません。

    返事
    0
  • キャンセル返事