当前位置:Gxlcms >
数据库问题 >
【sqli-labs】 less24 POST- Second Order Injections *Real treat* -Stored Injections (二次注入)
【sqli-labs】 less24 POST- Second Order Injections *Real treat* -Stored Injections (二次注入)
时间:2021-07-01 10:21:17
帮助过:11人阅读
users
SET PASSWORD
=‘$pass‘ where username
=‘admin‘#‘ and password
=‘$curr_pass‘
来测试一下

成功注册,数据库中也添加了对应的数据


也可以正常的登陆

然后我们来修改密码

为了方便观察,将sql语句输出一下


提示密码修改成功

这样我们就将admin的密码修改为123456
可以在数据库中确认一下

【sqli-labs】 less24 POST- Second Order Injections *Real treat* -Stored Injections (二次注入)
标签:name 登陆 inject cond set 成功 修改密码 ima 参数