Показать сообщение отдельно

Sql inj Microsoft OLE DB
  #1  
Старый 09.05.2006, 18:24
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
С нами: 10866583

Репутация: 175
По умолчанию Sql inj Microsoft OLE DB

Просьба помочь с sql инъекцией.
Есть сайт http://82.138.45.203/con/catalog.asp - на нем база пользователей. После регистрации и залогинивания пользователи могут изменять свою личную информацию (только просьба не регистрируйтесь там, меня только вход интересует). Первое что пришло на ум, всавить ' в поле логина и пароля - как оказалось не фильтруются. Но на сим мои "великие познания" в SQL закончились.

Пытался искать информацию по Microsoft OLE DB на этом форуме, но че-то ничего из найденых скулей там не катит.
Если кто-нибудь может найти способ получить чужой пароль, или войти под чужим акком (логины зарегистрированных известны - они на той же странице и написаны ) то буду очень благодарен! Подкину пару баксов на wmz + репа.

Последний раз редактировалось Abra; 09.05.2006 в 18:32..
 
Ответить с цитированием