sql - SQLite [SQLITE_ERROR] SQL 错误或缺少数据库(“',pass='”附近:语法错误)
问题描述
在我所在的训练营中,我们被分配了一个任务来尝试做一些基本的 SQL 注入。
有一个info
用几个字段命名的表。有一个名为id
的字段、一个名为 的字段sum
和一个名为 的字段pass
。
我正在尝试做的是给定一些 id 更改 thesum
和pass
匹配 that id
。
我想做的是:
http://a/b/c/withdraw?id=123456789&sum=7312',pass='weak
但我收到此错误:
[SQLITE_ERROR] SQL error or missing database (near "',pass='": syntax error)
当我这样做时:
http://a/b/c/withdraw?id=123456789&sum=7312
该sum
字段更改成功,但我还需要更改与 id 匹配的密码。
谁能告诉我这是什么问题?
解决方案
推荐阅读
- r - 使用 Atom 的 Rmarkdown 文件中 R 代码块的图形输出
- gradle - Gradle 自定义任务输入属性
- android - Firestore 无法访问数据 - 权限缺失或不足
- wordpress - 当我激活我的插件时,会显示此消息:此网站出现严重错误
- android - 设备重新启动后,警报管理器在给定时间之前启动
- apache - .htaccess php 中的重定向规则
- c# - 例如,是否可以在手机上打开游戏,或者在我的应用程序中进入图库?
- assembly - 无法弄清楚为什么我在 YouTube 上找到的 MIPS 汇编语言代码中遇到错误
- ios - 如何在IOS上通过硬件播放解码的音频数据?
- javascript - 如何在 JavaScript 中获取创建的音频元素的文件大小?