![]() |
Mssql Иньекция, вопрос.
Как по другому написать from в запросе типо
select top 1 imbopass from table Варианты Никак, f/**/r/**/o/**/m, f/*coment*/r/*coment*/o/*coment*/m, FrOm, FROM Не предлагать. |
%66%72%6f%6d
%25%36%36%25%37%32%25%36%46%25%36%44 тоже не предлогать |
Кто додумается кулю шоколадку с орехами!
|
[ cash ], попробуй пост-запросом отпарвить. Мб только гет фильтруется, у меня такое было однажды...
|
... это я пробую в первую очередь...
|
в mssql "(" начинает функцию или масив, сдесь она нечего не начинает...
|
бр.. тупанул, а в чом собственно суть проблемы?
|
FraiDex каким образом?
|
id=asd+from+asd
Incorect synrax 'from' id=~asd+from+asd 302 id=1+or+1=(select+asd+asd) Invalid column name 'asd'. id=1+or+1=(select+asd+from+asd) 302 |
frfromom не предлагать не поперло 302 но идея понравилась!
|
| Время: 22:43 |