PDA

Просмотр полной версии : использовать sql-inj


VampiRUS
12.07.2006, 12:48
на такой запрос blog/?mdl=data2&go=view&id=22'
выдаётся:
Error query:
INSERT INTO prefix_stat_xit(id_point,id_session,id_user,id_pag e,page_adr) VALUES ('202','906','0','4','/blog/index.php?mdl=data2&go=view&id=22'')
Можно ли что-то путное из этого получить?

ZaCo
12.07.2006, 13:29
только если ты из prefix_stat_xit сможешь читать данные. а если там стоит к примеру мсскл то попробуй провести раздельный запрос с ;