![]() |
Можно ли обойти фильтрацию спецсимволов в mssql.
Есть несколько инъекций в mssql, где фильтруются символы "," и ";" Инъекции в целочисленном значении, результаты запроса id=10 и запроса id=0xA одинаковы. Можно ли как-нибудь с помощью 0x... или другими способами обойти фильтрацию?
|
Просто не используй их и всё :), не всегда же Select нужен.
|
http://xtoolz.ru/files/char.php
|
PHP код:
|
Возможно замени ; и ' на соответствующий hex
|
| Время: 14:33 |