Показать сообщение отдельно

  #16505  
Старый 05.03.2011, 01:42
BluR
Познающий
Регистрация: 06.08.2009
Сообщений: 56
Провел на форуме:
425261

Репутация: 29
По умолчанию

вечер всем добрый ... нужно помощь в sql inj ... сразу скажу .. я новичок ... так что могу написать глупость ...

к делу ... есть иньекция в guestbook одного сайта (могу кинуть ссылку в пм) ...

при добавление ковычки к запросу получаю ошибку :

Ошибка: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1111@1111.111','bbbbbbbbbbb',null, CURRENT_TIMESTAMP)' at line 1

Как я понимаю запрос выглядит примерно так :

INSERT INTO tables VALUES ('name','mail','mesege',null, CURRENT_TIMESTAMP)

подставляю' ) --

получаю ошибку

Ошибка: Column count doesn't match value count at row 1

тогда подставляю bvbvbvbb','ewewe@wewew.ru','ffffffffff',null, CURRENT_TIMESTAMP ) --

как я понимаю ... должно добавиться сообщение в гостевой книге но опятьже получаю ошибку

Ошибка: Column count doesn't match value count at row 1

Подскажите люди добрые ... как тут быть

P.s иньекцию делаю через форму name
 
Ответить с цитированием