![]() |
Почта ру - sql
[SQL-inj]
testforhack@pochta.ru 123456 nepohack@pochta.ru 123456 - мои тестовые ящик. заходим в адресную книгу, добавить контакт, каждое поле уязвимо под скуль |
не смотрел но подарзумеваю что там Insert...
|
Безусловно там Insert и ровным счетом ничего ты с этого не поимеешь.
|
ошибаетесь...
поиметь можно! кто скажет как - +10 |
редактировать инфу(пароли) других.
|
Разве что если подзапросы использовать
|
2NaX[no]r†
Цитата:
Цитата:
|
Цитата:
- нас устраивает имя текущей таблицы - мы можем изменить условие WHERE - это единственный запрос к базе а если не выполнится одно из условий - косяк. Что же теперь делать? Цитата:
|
| Время: 11:02 |