
04.05.2006, 11:07
|
|
Новичок
Регистрация: 29.07.2005
Сообщений: 20
Провел на форуме: 357093
Репутация:
13
|
|
судя по всему скрипт из базы выдирает урл по id для редиректа сделай отрицательный id
-1 и дальше исследуй .
Возможно присутствует HTTP Splitting (SiHRS) .
чёнить типа
http://site.com/index.php?id=-1+union+select+%0D%0A%0D%0A<script>alert(/SiHRS/)</script>/*
Последний раз редактировалось K[o]S; 04.05.2006 в 11:20..
|
|
|