PDA

Просмотр полной версии : sql-injection трабл


ty13r
10.08.2008, 23:17
Имеется инъекция типа
http://site/cat/'SQL
где видимо применен mod_rewrite
запрос типа http://site/cat/' union select 1,2,3,4 прекрасно выполняется, даже есть поля выводимые на экране, но если попробовать выбрать данные из другой таблицы, например http://site/cat/' union select 1,2,3,4 from information_schema.tables, то возникает ошибка
Причем ошибка появляется и в тестовом случае http://site/cat/' union select 1,2,3,4 from (selest 1) as test хотя версия Mysql - 5.0.51
В чем проблемы?

Jokester
10.08.2008, 23:26
Вариантов куча, ни ссылки, ни ошибки, хочешь что-бы все угадывали?

Qwazar
10.08.2008, 23:34
В чем проблемы?

Ты оставшуюся часть запроса не закомментил, от того и проблемы.

DimOnOID
11.08.2008, 01:26
ссылко в пм или сюда)

DDoSька
11.08.2008, 05:31
Экстрасенсы все на передачку уехали,среди нас не осталось.Ты ссыль дай,а то так "серетишся",как буд-то Aol похекал....ССылку лучше сюда,а не в ПМ