
04.11.2006, 23:00
|
|
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме: 3887520
Репутация:
2996
|
|
когда руками баги ищу то просто...
есть запрос к бд...
select Name,pass from users where '.$id.'
Вот те и иньекция...
тоесть есть в строке есть нефильтруймый передаваемый параметр то это бага...
как это реализовать в сканере я хз...
еще добавь include()
|
|
|