我正在學習SQL注入,並且遇到了類似於以下內容的SQL查詢。使用子查詢進行SQL注入在插入語句中選擇
SQL查詢看起來像:
INSERT INTO documents (name, filename, mimetype, sessid) VALUES ("name", "filename", "mimetype", "sessid");
我想要做的事,如:
INSERT INTO documents (name, filename, mimetype, sessid) VALUES ((SELECT * FROM level8.documents), "filename", "mimetype", "sessid");
甚至
INSERT INTO documents (name, filename, mimetype, sessid) VALUES ((SELECT * FROM level8.documents), "filename", "mimetype", "sessid");
當我運行此我得到當我運行這個。我究竟做錯了什麼?
我確定還有一條消息。 – usr
@usr什麼?我不明白。 –
每個錯誤都應該附帶一條消息 –