![]() |
Обход фильтрации спецсимволов
Интересует вопрос каким образом можно обойти фильтрацию кроме char в mysql. имеется сайт при запросе ...?root=2' фильтрует кавычку и пережд ней ставит слэш. каким образом возможно это обойти?
|
Никаким.
|
ХМ , только одни кавычки фильтрует???:D
|
все кавычки... просто если взять root=1=union+select+1,2,3,4,5,6,7,8/* тогда таблы подбираются и сообщение об ошибке уходит. но в поле ни где не отображает символов. Тобишь куда команды воодить :p пытался кавычку влепить и все... :confused:
|
а root=-1+union+select+1,2,3,4,5,6,7,8/* не пробовал?
на крайняк root=1+and+1=0+union+select+1,2,3,4,5,6,7,8/* |
>> на крайняк root=1+and+1=0+union+select+1,2,3,4,5,6,7,8/*
Что значит на крайняк? :d |
Цитата:
вообще код кавычки вроде %22 или %27 попробуй) |
>> вообще код кавычки вроде %22 или %27
попробуй) Хватит пороть херню. magic_quotes_gpc вы не обойдёте. |
Зачем тебе при вводе команд кавычка?
|
Цитата:
|
| Время: 18:24 |