![]() |
Теоретический вопрос по SQL-injection
На video.antichat.ru есть примеры SQL запросов, когда используются слэши со звездочками - /**/. В MySQL - это комментарий. Но сами запросы выглядят как-то странно, на комменарии это явно непохоже. Пример:
Код:
999999/**/UNION/**/SELECT/**/(IF((ASCII... |
Просто бывают такие поля, в которых нельзя использовать пробелы, поэтому вместо пробелов используют комментарии =\
|
Цитата:
/**/ + %2b %2B %20 используеться как замена " " в sql запросах при фильтрации пробелов в некоторых cms. |
Цитата:
|
Спасибо, уяснил ;)
|
| Время: 21:55 |