DVWA 1.8 - SQL注入 - 更改用户密码

时间:2014-10-30 00:32:05

标签: mysql sql-injection

我正在尝试使用关于SQLi的DVWA。 (低) 我到目前为止,我现在可以看到表格中的用户名和密码"用户"在数据库" dvwa"。 我现在想知道为什么我无法使用以下方法修改/更改/更新特定用户的密码:

; update users set password='098f6bcd4621d373cade4e832627b4f6' WHERE 'user_id'='1' #

所有这一切都会引发语法错误。 有没有办法实现这个目标?

非常感谢

1 个答案:

答案 0 :(得分:0)

好的,我找到了解决方案。

基本答案是:

mysql_query()向MySQL服务器发送唯一查询和查询。因此,; 之后的所有内容都将被忽略,就像它被注释掉一样。