Показать сообщение отдельно

  #6770  
Старый 20.04.2009, 17:51
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

Цитата:
Сообщение от DimOnOID  
Если ты поставил кавычку ..и текст исчез ..это не значит что в этом параметре есть иньекция….и поэтому перебирать в слепую да ещё и union select не имеет смысла.
Кавычка ..Как правило вызывает ошибку mysql…Если ошибка есть..считай у тебя скуля…И даже если ошибки нету..это не значит что там нету инъекции…Нужно проверять и дальше.
Вообщем читай стати по Инъекциям..Юзай поиск

не обязательно скуля...

2Yosch23
Если не вілитает ошибка, значит скорее всего error_reporting(0);

Через union select долго, если есть воозможность юзай конструкцию order by
 
Ответить с цитированием