![]() |
sql ХЕЛП
Вообщем случайно ткнул и нашел баг, как обычно кавычкой
теперь вопрос как реализовать, я подставил одну кавыку мне ругалось типа как прально надо и показало друго продуктИД и я постоянно подставлял всё новый и новый ид с кавычкой, пока вообще не исчезла одна строка, теперь вопрос выдает это: Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' union select 1,2/*' at line 1 SQL query : select photoID, filesname, thumbnail, enlarged from SS_product_pictures where productID=5656\' union select 1,2/* |
Значение обрамленно кавычкой, кавычки фильтруються, для того что бы создать правильный запрос тебе надо обойти фильтрацию что сделать думаю будет очень сложно если вообще возможно.
|
Хоть бы ссылку дал...
|
Цитата:
|
Цитата:
Код:
productID=5656\'2rubik-nerubik просто не ставь кавычку и раскручивай скулю... после = в запросе поставь: Код:
-5656 union select 1,2,3,4/* |
без кавычки никак т.е. пробывал всё, ерроры выскакивают только с ней может есть алтернатива?
количество столбцов неизвестно |
суди о выводу ошибки. столбцов 4. давай сюда разберемся. если там mag quotes или addslashes и в запроск обрамление в "" то прийдетсо сложно =)
давай сюда |
Цитата:
|
ссылку в студию, вполне возможно что кэш прав, и составить новый запрос можно только закрыв предидущий кавычкой
|
Цитата:
|
| Время: 05:01 |