Показать сообщение отдельно

  #8  
Старый 05.02.2010, 18:06
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
С нами: 8728261

Репутация: 211
По умолчанию

Цитата:
Сообщение от Taktik  
Вот такая фишка на одном сайте:
Можно зарегать любой ник/пароль.Тоесть на символы никакой фильтрации:
"Здравствуйте, ' or 1=1/*."
Вот незнаю,можно ли что-нибудь дальше сделать?Подскажете на какие уязвимости можно проверить?
ну этоже инжекция, попробуй войти в админку такимже способом, а там уже будет видно што дальше...
 
Ответить с цитированием