PDA

Просмотр полной версии : Нужна помощь в Sql-запросе


Joker-jar
30.07.2007, 05:50
select p.products_id from products p inner join products_topsite t on (p.products_id = t.products_id and t.status = '1' and t.expires_date >= now()) inner join products_variants pv on (p.products_id = pv.products_id and pv.products_status = 1 and ((pv.products_quantity != 0 or pv.products_store_quantity != 0) or ((pv.products_quantity = 0 or pv.products_store_quantity = 0) and pv.products_reorder_quantity > 0) or RIGHT(pv.products_store_bin,2) = 'al' or RIGHT(pv.products_store_bin,2) = '34' or RIGHT(pv.products_store_bin,2) = '59')) inner join products_to_categories p2c on (p.products_id = p2c.products_id and p2c.categories_id IN ($_GET["cat"])) group by p.products_id order by rand()

Есть у кого какие идеи?

blaga
30.07.2007, 06:56
Я наверное не выспался, но скажи мне. Что нужно то?

groundhog
30.07.2007, 10:06
У меня есть идея - аффтар курнул и выпендрится хочет... Ошибку описать не алё? Сервер какой?

+toxa+
30.07.2007, 11:15
try

cat=<норм значение>)) and 4=substring(version(),1,1)/*

Joker-jar
30.07.2007, 11:27
Да, протупил, не уточнил суть вопроса. Ваши предложения параметра cat, чтоб провести SQL-inj.
+toxa+, пробовал cat=1))+and+1=0/*, все равно выводит все то, что и при cat=1... Сам не пойму почему, но учитывая размер запроса (о_О), думал что мож как-то по-другому надо

+toxa+
30.07.2007, 11:35
Joker-jar
Попробуй замутить посимвольный брут через IF