【发布时间】:2010-10-02 05:34:42
【问题描述】:
我正在一个站点上进行 mysql 注入(出于教育目的,我保证呵呵),现在,它使用 mysql 作为其数据库,我不能这样做:“; UPDATE ...”所以我的问题是,如果我这样做: “OR id=(update...)”.. 作为子查询,这当然没有任何意义,但它会在我选择的表上执行更新吗?
【问题讨论】:
-
为什么不试试看呢?当然,除非它在您不拥有的网站上。在这种情况下,它是否仅用于教育目的并不重要。不要这样做,并将问题告知网站所有者。
-
我不拥有该网站,如果我拥有,我会自己尝试,我也会通知管理员,他是我的朋友,但我想尝试更新我的个人资料,看看是否它有效
标签: mysql subquery sql-injection