Показать сообщение отдельно

  #2  
Старый 30.08.2010, 20:55
NorB
Познающий
Регистрация: 20.07.2007
Сообщений: 99
С нами: 9900206

Репутация: 25
По умолчанию

Цитата:
Сообщение от попугай  
C чего ты взял, что фильтрует? В первом примере твоем никакой фитьтрации я не вижу. Что выдается при %20 или /**/ ?
Вылазит тоже самое только c %20

SELECT DISTINCT a.ad_id, a.house_ad,a.url,b.filePath FROM advertising a, tddmadmin_file b WHERE a.date_start = now() AND a.status = 'active' AND a.adpage = 'knowledge_center_overview.php?type=2'%20group%20b y%209999%20--%20' AND a.fileid = b.fileID [nativecode=1064 ** You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '%20' AND a.fileid = b.fileID' at line 5]

как видно из запроса мой запрос как параметр передается и комментарий в конце не сканывает поэтому невыполняется, а если кавычку перед запросам убрать то там идет перенаправленние на главную страницу сразу

хм при /**/ тоже перенаправляет на главную страницу.

Карочи вот сайт http://www.wi-fi.org/knowledge_center_overview.php?type=2'

расскажи че там как я просто учусь) за день штук 10 таких бывает)

О и еше вопрос как проверить к какой бд принадлежит таблица если я знаю ее имя.
 
Ответить с цитированием