PDA

Просмотр полной версии : Нужна помощь по Sql


bandera
23.10.2007, 18:30
Вобщем такое дело, раньше на сайте была иньекция, сейчас видать что-то исправили, и теперь если я добавляю в запрос union или select срабатывает редирект на другой сайт. Можно ли это каким-нибудь образом обойти?

AkyHa_MaTaTa
23.10.2007, 18:51
Если поставлен фильтр то обходи фильтрацию,по другому ни как, или попроси их вернуть все назад - верните мне мою скулю !!!!

bandera
23.10.2007, 19:05
От сюдова следующий вопрос. Как обойти фильтрацию?

V1k
23.10.2007, 19:39
на эту тему написаны не одна и не две статьи. читай, http://injection.rulezz.ru/SQLInjectionSignaturesEvasion.pdf, например

Constantine
23.10.2007, 19:39
Попробуй составить запрос без Union

bandera
23.10.2007, 19:43
говорю же при добавлении в запрос union или select срабатывает редирект

Scipio
23.10.2007, 19:46
для начала узнай точно, есть ли досих пор инъекция, или нет, и будет видно, стоит ли дальше продолжать разговор...

и еще если ты использовал select без union значит ты уже пробовал использовать подзапросы?