DVWA 1.8 - SQL注入 - 更改用户密码

问题描述:

我正在尝试使用DVWA来处理SQLi。 (LOW) 我到目前为止,我现在可以看到位于数据库“dvwa”中的“用户”表中的用户名和密码。 我现在想用我为什么不能修改/变更/更新特定用户的密码:DVWA 1.8 - SQL注入 - 更改用户密码

; update users set password='098f6bcd4621d373cade4e832627b4f6' WHERE 'user_id'='1' #

它所做的就是抛出一个语法错误。 有什么办法可以做到这一点?

非常感谢你

好吧,我找到了解决方案。

的基本答案是:

的mysql_query()发送一个唯一的查询和查询到MySQL服务器。因此在之后的所有内容;将被忽略,就像它被注释掉一样。