首页 > 解决方案 > SQLite [SQLITE_ERROR] SQL 错误或缺少数据库(“',pass='”附近:语法错误)

问题描述

在我所在的训练营中,我们被分配了一个任务来尝试做一些基本的 SQL 注入。

有一个info用几个字段命名的表。有一个名为id的字段、一个名为 的字段sum和一个名为 的字段pass

我正在尝试做的是给定一些 id 更改 thesumpass匹配 that id

我想做的是:

http://a/b/c/withdraw?id=123456789&sum=7312',pass='weak

但我收到此错误:

[SQLITE_ERROR] SQL error or missing database (near "',pass='": syntax error)

当我这样做时:

http://a/b/c/withdraw?id=123456789&sum=7312

sum字段更改成功,但我还需要更改与 id 匹配的密码。

谁能告诉我这是什么问题?

标签: sqlsqlite

解决方案


推荐阅读