PDA

Просмотр полной версии : SQL inj ?


nikoTM
29.10.2007, 21:40
Начну как обычно ) Привет Всем!)

Ребят иньекция ли это если при site.lt/users.php?id=-1'+ORDER+BY+300/*

выводится такая ошибка
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'ORDER+BY+300/*')' at line 1

и если да, то как можно ли обойти query в виде 'bla bla bla'

Spyder
29.10.2007, 21:46
site.lt/users.php?id=1')+ORDER+BY+300/*
пробуй так

nikoTM
29.10.2007, 21:51
та жа самая ошибка((

Spyder
29.10.2007, 21:53
ссылку в студию

nikoTM
29.10.2007, 21:55
стучи в асю, поговорим

Spyder
29.10.2007, 22:01
мне её угадать?

nikoTM
29.10.2007, 22:24
ведь угадал же )

Spyder
29.10.2007, 22:26
ведь угадал же )
омфг
пиши свой uin или сюда или в пм. А вообще лучше сюда ссылку выложи и не хавай мой моск

nikoTM
29.10.2007, 22:30
ребят как то не хорошо получилось ((

m0nzt3r
30.10.2007, 00:14
Для кого создана - http://forum.antichat.ru/thread46016.html - эта тема?