
14.07.2006, 08:28
|
|
Познающий
Регистрация: 13.07.2006
Сообщений: 65
Провел на форуме: 172569
Репутация:
11
|
|
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметрах файла куки в сценарии today.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения
А какой запрос делать чтобы хэш увидеть у первого id ??
|
|
|