次のクエリを実行しようとしています。
query = """SELECT id, password_hash, salt FROM users
WHERE username = '{0}' LIMIT 1""".format(username)
この「ユーザー名」で
' OR username IN ((SELECT
(UPDATE users SET password_hash="hash") FROM users)) --
しかし、私はこのエラーが発生しています:
OperationalError: near "UPDATE": syntax error
私は何を間違っていますか?
そのクエリが機能するため、準備されたステートメントなどのせいではありません。
' OR username IN ((SELECT username FROM users)) --
これは、stripe-ctf.com という Web サイトで、学習目的で合法的に行っています。