PDA

Просмотр полной версии : Помогите с SQL Injection


Ponchik
28.08.2006, 15:18
Хай всем! Я нащёл сайт с SQL Injection и фильтруется толкко пробел, больше ничего =) Но я незнаю как его зашифровать, пробовал и %20 и   и но ему ненравится % и & я думал может \n прокатит, нет, это ему тож не в кайф :) Так вот, как можно обойти пробел... Сервер - MSSQL (Microsoft Sql Server 2000) Заранее пасибо за помощ =)

+toxa+
28.08.2006, 16:04
Попробуй вместо пробела (" ") юзать плюс ("+")

Ponchik
28.08.2006, 16:10
Никак! Incorrect syntax near '+' Неужели никак обмануть его нельзя О_о

K[o]S
28.08.2006, 17:38
Так попробуй /**/

Ponchik
28.08.2006, 20:15
О! Так работает! Умно, оч умно! Так держать! =)

K[o]S
29.08.2006, 20:56
Да незашто =)