![]() |
фильтрация select в mssql
вот впервые столкнулся с такой интересной фильтрацией:
если в теле запроса видит select то переводит его в такой вид: Код:
selëct db_name()Код:
Line 1: Incorrect syntax near ';'.попытки закодировать select в %73%65%6C%65%63%74 успеха не принесли если ли еще какие-то варианты? |
там же Iis и винда, а ей пофиг на регистр
|
ээээ... Я правильно понял твою проблему?
Код:
;exec ("SELE"+"CT users"+"FROM tables") |
я вообще не встречал, чтоб такая фича гдето работала
|
посоветую поискать какие слова/символы вырезаются. Именно вырезаются. Так, например, если вырезается тег <script>, то запрос нужно желать таким: se<script>lect
|
так ведь, дык не вырезается а заменяет на ё
Dima-k17 отвечает: Цитата:
Цитата:
Цитата:
если пробовать так: Цитата:
Цитата:
Цитата:
|
| Время: 17:06 |