Warning: file_get_contents(/data/phpspider/zhask/data//catemap/1/php/273.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181

Warning: file_get_contents(/data/phpspider/zhask/data//catemap/8/mysql/68.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Php SQLol的所有挑战都可能吗?_Php_Mysql_Sql_Sql Injection_Code Injection - Fatal编程技术网

Php SQLol的所有挑战都可能吗?

Php SQLol的所有挑战都可能吗?,php,mysql,sql,sql-injection,code-injection,Php,Mysql,Sql,Sql Injection,Code Injection,我已经解决了SQLol的一些挑战,但是我被困在了挑战6上。在线搜索后,许多消息来源称,PHP在查询MYSQL时会阻止堆叠查询。这是一个甚至可以解决的挑战吗?我无法访问PHP源代码,因此无法使用mysqli\u multi\u query()。有什么可能的方法来完成这个挑战吗 目标是使用堆叠查询创建一个名为“ipwntyourdb”的新表 挑战的链接是 以下是查询: SELECT username FROM users WHERE username = '___________' GROUP BY

我已经解决了SQLol的一些挑战,但是我被困在了挑战6上。在线搜索后,许多消息来源称,PHP在查询MYSQL时会阻止堆叠查询。这是一个甚至可以解决的挑战吗?我无法访问PHP源代码,因此无法使用
mysqli\u multi\u query()
。有什么可能的方法来完成这个挑战吗

目标是使用堆叠查询创建一个名为“ipwntyourdb”的新表

挑战的链接是

以下是查询:

SELECT username FROM users
WHERE username = '___________' GROUP BY username ORDER BY username ASC
下划线部分是我们需要输入的语法

以下是我尝试过的:

  • ”;创建表ipwntyourdb(id int)--
  • ”;启动交易;创建表ipwntyourdb(id int);承诺--

  • 我是SQLol和神奇代码注入彩虹套件中大多数其他测试平台的作者


    SQLol能够连接到MySQL以外的数据库,尽管这是默认设置,因为LAMP堆栈非常流行。由于MySQL不支持不调用
    mysqli\u multi\u query()
    的堆叠查询,因此,据我所知,在使用公开的攻击技术的默认配置中,此挑战是不可能的。

    请求家庭作业帮助的问题必须包括您迄今为止为解决问题所做工作的摘要,并描述你在解决它时遇到的困难。请参阅。
    “联合选择(创建表”
    ipwntyourdb`(
    poda
    INT))——“我投票结束这个问题,因为它是一个家庭作业问题。好的,我已经编辑了我的问题。我很抱歉对这两个问题的解释太少。这两个问题在我看来很好。