PDA

Просмотр полной версии : Скуль! Хелп плиз


Laggi
12.03.2006, 00:21
Имеется скуль-уязвимость
SELECT * FROM table WHERE pole1=!$VAR! AND pole2=3
на место: var я могу поставить любой текст без " и '... То есть чистым юнион селектом не пропирает...

Собственно что подставить вместо вар, чтобы можно было смотреть содержимое баз :-)

lo0
12.03.2006, 00:28
SELECT [STRAIGHT_JOIN] [DISTINCT | ALL] select_expression,...
[FROM tables... [WHERE where_definition] [GROUP BY column,...]
[ORDER BY column [ASC | DESC], ...] HAVING full_where_definition
[LIMIT [offset,] rows] [PROCEDURE procedure_name]]
[INTO OUTFILE 'file_name'... ]

Utochka
12.03.2006, 00:31
Вместо VAR повидимому должно стоять какое то число. у тебя идет выборка из таблицы table по двум полям, так что там скорее всего стоит число

Laggi
12.03.2006, 00:33
Тьфу... я не правильно вопрос наверное задал...
Имеется скуль-уязвимость
SELECT * FROM table WHERE pole1=!$VAR! AND pole2=3
на место: var я могу поставить любой текст без " и '... То есть чистым юнион селектом не пропирает...

Собственно что подставить вместо вар, чтобы можно было смотреть содержимое баз :-)

Utochka
12.03.2006, 00:37
попробуй Union Select * From таблица/*

/* - должно закоментировать остаток запроса

Laggi
12.03.2006, 00:50
попробуй Union Select * From таблица/*

/* - должно закоментировать остаток запроса
ИМХО не хочет она че-то на /* реагировать....
Пишет Query 'тут запрос весь' failed...

Rebz
12.03.2006, 01:06
комменты могут заканчиваться также на --.

Laggi
12.03.2006, 01:41
О :_) Сделал... тока не так... просто 2 юниона - энд залепил...

А Апдейт встроить можно?

Laggi
12.03.2006, 02:12
О :_) Сделал... тока не так... просто 2 юниона - энд залепил...

А Апдейт встроить можно?
соотв.. через юнион селект я имею в виду... вдруг можн и апдейт подсунуть?


база Mysql