Тема: SQL-inj в MSSQL
Показать сообщение отдельно

  #2  
Старый 15.11.2006, 02:45
pop_korn
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме:
483324

Репутация: 92
По умолчанию

имхо

ничего не сделаеш, так как не сможеш составить корректный запрос

Цитата:
Incorrect syntax near '1234\' '
magic quotes не даст закрыть ковычку

хотя я не очень разбираюсь в sql, но раз уж mssql, то попробуй:
PHP код:
EXEC master..sp_makewebtask "путь к сайту/1.html",   "SELECT * FROM INFORMATION_SCHEMA.TABLES" 
уточни синтаксис

Последний раз редактировалось pop_korn; 15.11.2006 в 02:54..
 
Ответить с цитированием