Тема: SQL-injection
Показать сообщение отдельно

SQL-injection
  #1  
Старый 02.05.2006, 12:24
[alg0n
Новичок
Регистрация: 02.05.2006
Сообщений: 2
Провел на форуме:
14433

Репутация: 0
Unhappy SQL-injection

Помогите плизз! Я обнаружил возможность sql-injection на сайте :
http://kniga.com.ua/index.php?Lev=product_info&id=881'
Пробовал так :
http://kniga.com.ua/index.php?Lev=pr...+select+null/*
и так :
http://kniga.com.ua/index.php?Lev=pr...ct+null,null/*
Уже практически все попробовал. Нифига. Или ошибка mysql_fetch_array вылезает или страница с книгой открывается.
Может я что-то в синтаксисе упустил?
 
Ответить с цитированием