Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Нужна помощь по Sql (https://forum.antichat.xyz/showthread.php?t=51843)

bandera 23.10.2007 18:30

Нужна помощь по Sql
 
Вобщем такое дело, раньше на сайте была иньекция, сейчас видать что-то исправили, и теперь если я добавляю в запрос union или select срабатывает редирект на другой сайт. Можно ли это каким-нибудь образом обойти?

AkyHa_MaTaTa 23.10.2007 18:51

Если поставлен фильтр то обходи фильтрацию,по другому ни как, или попроси их вернуть все назад - верните мне мою скулю !!!!

bandera 23.10.2007 19:05

От сюдова следующий вопрос. Как обойти фильтрацию?

V1k 23.10.2007 19:39

на эту тему написаны не одна и не две статьи. читай, http://injection.rulezz.ru/SQLInject...resEvasion.pdf, например

Constantine 23.10.2007 19:39

Попробуй составить запрос без Union

bandera 23.10.2007 19:43

говорю же при добавлении в запрос union или select срабатывает редирект

Scipio 23.10.2007 19:46

для начала узнай точно, есть ли досих пор инъекция, или нет, и будет видно, стоит ли дальше продолжать разговор...

и еще если ты использовал select без union значит ты уже пробовал использовать подзапросы?


Время: 07:43