
23.10.2009, 10:17
|
|
Познающий
Регистрация: 26.08.2008
Сообщений: 83
Провел на форуме: 313336
Репутация:
34
|
|
Я в деле sqlinj еще нуб, не так давно начал изучать работу с БД, так что прошу сильно не пинать
В общем есть один сайтег, пытаюсь провести инжекцию добавлением в пост запрос полей username и password значения value="1'", но страница загружается так как будто данные не введены или введены но не верны, также пытался в поле пароля вставить символ %. Результат тот же. Попробовал вписать в value="admin'<?php echo 123; ?>';" Результат тот же. Отсюда делаю вывод, что символ ' экранируется.
Кто что может еще предложить сделать
|
|
|