算是编程小白,虽然大学学了c,汇编,但已经十几年完全没碰这些东西,而且大学学得也很一般,现在想重新捡起来,只是想能平心静气的专注在一件事上,编程很容易心无旁骛,也很容易有成就感。
说回正题,一直是自己看网络视频自学,学的很慢,然后想下个现成的找找感觉,于是下了织梦,安装很简单,本地安装的,然后就没有然后了,登录后台,就卡住了,一直显示用户名不存在,百度了n次,都没找到自己想要的答案,自己只是刚在本地安装就显示用户名不存在,网上的所谓注入,用户名密码被改都跟自己的状况不符,但是也知道了一些东西,开始翻看各种自己觉得相关的文件,自己配置的本地环境是php7.2, apache2.4,mysql8.0.11, 心想难道mysql版本太高?可是又不想重新配置。userlogin.class.php,login.php,dedesqli.class.php这仨文件是看得最多的,看懂了一部分,也还有很多不懂,尝试在觉得可疑的地方加输出看结果,然而没什么结果,最后看到mysqli报警文件,
Page: /dedecms/qx/login.php
Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'admin.*,atype.purviews FROM `dede_admin` admin LEFT JOIN `dede_admintype` atype ' at line 1 <br />E