otmorozok428
06.03.2008, 12:58
В общем, ситуация - есть такая SQL-инъекция в пятом мускуле:
http://www.site.com/index.php?id=540+AND+1%3Cascii(substring((SELECT+n ame1+FROM+clients+LIMIT+1,1),1,1))
Таблица clients содержит столбцы name1, name2, name3, login, email.
В цикле прогоняем этот запрос, скажем, для 10 клиентов и столбца name1. Затем повторяем запрос для 10 клиентов и столбца name2 и т.д. для каждого из столбцов. Теперь смотрим строки результатов,
name 1 for client1, name 2 for client1, name 3 for client1, login for client4, email for client 7, ну и т.д. Короче, результаты запросов для одного клиента оказываются в разных строках... Что за фигня?
http://www.site.com/index.php?id=540+AND+1%3Cascii(substring((SELECT+n ame1+FROM+clients+LIMIT+1,1),1,1))
Таблица clients содержит столбцы name1, name2, name3, login, email.
В цикле прогоняем этот запрос, скажем, для 10 клиентов и столбца name1. Затем повторяем запрос для 10 клиентов и столбца name2 и т.д. для каждого из столбцов. Теперь смотрим строки результатов,
name 1 for client1, name 2 for client1, name 3 for client1, login for client4, email for client 7, ну и т.д. Короче, результаты запросов для одного клиента оказываются в разных строках... Что за фигня?