Показать сообщение отдельно

sql inj
  #10  
Старый 10.08.2009, 11:29
cobain
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию sql inj

Вижу некую sql иньекцию на INSERT'e для поля item_id некой таблицы
Добавил ещё одно строку значений VALUES() по образцу из текста ошибки mysql. Выдало ошибку
Error: Duplicate entry 'xxx' for key 1
добавил
ON DUPLICATE KEY UPDATE item_id=20, item_type=2, sub_type=0 #('
в конец. в итоге, инсёрты пошли нормально и типа как реально вставляются (проверял, если дублировать запрос то приходит ошибку Duplicate entry 'xxx' for key XX, т.е. реально в базу добавляются)

тока почему то, когда запрашиваю список предметов, то вижу в поле item_id весь свой иньекционный sql, вместо нормального числа

может у них какая нибуть жесткая система кеша и в таблице одни значения, а из кеша мне показываются другие?
Кто что умного по теме скажет? можно в личку