现在有个思路,就是想利用上面的update语句,再组合出一句update命令,进行连续mysql查询,以便最终update用户表admin里面的username和password。就是类似于 UPDATE " . TABLE_PREFIX . "guest SET fromurl = '$fromurl' WHERE guestid = '$gid' AND Update ".TABLE_PREFIX."admin Set Username='aaaaa', password='bbbbb' WHERE userid='1',但是很明显Mysql没有上面这句命令,本人小菜,对mysql刚开始学,求大牛指点一下,如何利用上述的Update注入漏洞,同时组合出两句Update命令,谢谢!