Сообщение от
попугай
C чего ты взял, что фильтрует? В первом примере твоем никакой фитьтрации я не вижу. Что выдается при %20 или /**/ ?
Вылазит тоже самое только c %20
SELECT DISTINCT a.ad_id, a.house_ad,a.url,b.filePath FROM advertising a, tddmadmin_file b WHERE a.date_start = now() AND a.status = 'active' AND a.adpage = 'knowledge_center_overview.php?type=2'%20group%20b y%209999%20--%20' AND a.fileid = b.fileID [nativecode=1064 ** You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '%20' AND a.fileid = b.fileID' at line 5]
как видно из запроса мой запрос как параметр передается и комментарий в конце не сканывает поэтому невыполняется, а если кавычку перед запросам убрать то там идет перенаправленние на главную страницу сразу
хм при /**/ тоже перенаправляет на главную страницу.
Карочи вот сайт http://www.wi-fi.org/knowledge_center_overview.php?type=2'
расскажи че там как я просто учусь) за день штук 10 таких бывает)
О и еше вопрос как проверить к какой бд принадлежит таблица если я знаю ее имя.