【问题标题】:maria db insertion -sql injection -errormariadb 插入 -sql 注入 -error
【发布时间】:2016-10-19 06:28:07
【问题描述】:

我正在尝试使用 SQL 注入将值插入数据库 (MariaDB)。

var insertValues = {'username': username, 'firstname': firstname, 'lastname': lastname, 'email': email,
                        'password':password, 'profileType': profileType,'userType': userType, 'gcmId': gcmId,
                        'deviceName': deviceName, 'osType': osType, 'osVersion': osVersion,'isBlocked':isBlocked,
                        'isActive':isActive, 'ofActive':ofActive};

我使用的查询格式是:

    function registerUser(insertValues,callback)
{
    model.client.query('insert into users set ?',insertValues,function(err) {
      if(!err)
            callback({"success":'1'});
        else
            console.log(err);
            callback({"success":'0'});
    });
}
module.exports.registerUser=registerUser;

但这会产生语法错误:

Maria Db 连接在:128.199.242.240
{ [错误:您的 SQL 语法有错误;检查与您的 MariaDB 服务器版本相对应的手册,以在第 1 行的“NULL”附近使用正确的语法] 代码:1064 }

【问题讨论】:

  • ? 被替换后显示INSERT

标签: mysql node.js mariadb mariasql


【解决方案1】:

两个错误:

model.client.query("insert into users set ?",data;
                      column missing -----^
                  closing parantheses missing ---^

应该是这样的:

model.client.query("insert into users set your_column = ?", data);

【讨论】:

    猜你喜欢
    • 2019-07-15
    • 2021-05-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-01-12
    相关资源
    最近更新 更多