Показать сообщение отдельно

  #3  
Старый 12.01.2009, 10:40
ucon
Новичок
Регистрация: 02.11.2008
Сообщений: 23
Провел на форуме:
314295

Репутация: 9
По умолчанию

Цитата:
Народ,не могу правильно составить запрос к бд на хеш админа,я писал так news.php?id=207391869+union+select+null,null,null, null,null+from+users/* и оно мне показывало новость и все.Обьясните плиз как правильно запрос сделать.
.....
подскажи с sql injection .Нифига не выходит.версию оказало 4.1.18-log.а пароли не могу вытащить.
Вообще статью хоть одну про sql injection внимательно читал?

id - должен быть некорректным

имена полей обозначь цифрами, а дальше думай )

Последний раз редактировалось ucon; 12.01.2009 в 11:43..