工大后院

 找回密码
 加入后院

扫一扫,访问微社区

QQ登录

只需一步,快速开始

搜索
查看: 1234|回复: 7

修改头像了暴露SQL语句

[复制链接]
发表于 2005-8-7 00:48 | 显示全部楼层 |阅读模式
Discuz! info: MySQL Query Error

User: zayfan
Time: 2005-8-7 12:46am
Script: /memcp.php

SQL: UPDATE cdb_members SET avatar='images/avatars/image95.gif', WHERE username='zayfan'
Error: You have an error in your SQL syntax near 'WHERE username='zayfan'' at line 1
Errno.: 1064

Similar error report has beed dispatched to administrator before.

[ Last edited by zayfan on 2005-8-7 at 00:58 ]
 楼主| 发表于 2005-8-7 00:49 | 显示全部楼层
郁闷啊,我改不了头像
回复

使用道具 举报

发表于 2005-8-7 01:01 | 显示全部楼层
无法注入where子句..hoho
回复

使用道具 举报

发表于 2005-8-7 12:10 | 显示全部楼层
avatars/image95.gif', WHERE
一个,号,奇怪
回复

使用道具 举报

发表于 2005-8-7 13:14 | 显示全部楼层
是呀,where前面怎么有个逗号的呀
回复

使用道具 举报

发表于 2005-8-7 21:59 | 显示全部楼层
94因为有,才出错滴
回复

使用道具 举报

 楼主| 发表于 2005-8-13 08:48 | 显示全部楼层
论坛的问题,还是人品的问题?呵呵
回复

使用道具 举报

发表于 2005-9-8 13:03 | 显示全部楼层
UPDATE cdb_members SET avatar='images/avatars/image95.gif', WHERE username='zayfan'

where 前面多了一个逗号
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入后院

本版积分规则

QQ|Archiver|手机版|小黑屋|广告业务Q|工大后院 ( 粤ICP备10013660号 )

GMT+8, 2025-5-14 07:47

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表