![]() |
Был у меня случаи когда 2 параметра уязвимы,справился так
site.com/ajax_login.php?username=\&password=SQL comand # А что делать когда уязвим 1 параметр? site.com/WC?k=1&t=\ Помогите советом |
врядли чтото выйдет если кавычки экранируются или фильтруются
|
Цитата:
|
вывод ошибки есть? если да скажи что там происходит с кавычкой?
|
Цитата:
|
ответил
на будующее оставлю здесь: если кавычка экранируется кастомыными фильтрами ане addslashes то можно попробовать отменить экранизацию добавив \ (тоесть получится примерно так %тут sql запрос%where id='injection\\'+--+' ) |
| Время: 11:09 |