
18.08.2009, 19:20
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами:
9567480
Репутация:
61
|
|
Я оборвал запрос с помощью %23 Но не могу ничего использовать до %23
Тоесть допустим воткнуть конструукцию id=5+and+1=1%23
Помойму он пробелы не хочет виспринимать пробовал (+ %20 %09 %0a /**/ %0d %2b)
Выделил те при которых пишет "Bad Request (Invalid URL)" при остольных SQL error
При /**/ выводится просто "Bad Request
попробовал id=6-1%23 SQL error
Последний раз редактировалось Byrger; 18.08.2009 в 19:35..
|
|
|