
05.03.2011, 01:42
|
|
Познающий
Регистрация: 06.08.2009
Сообщений: 56
Провел на форуме: 425261
Репутация:
29
|
|
вечер всем добрый ... нужно помощь в sql inj ... сразу скажу .. я новичок ... так что могу написать глупость ...
к делу ... есть иньекция в guestbook одного сайта (могу кинуть ссылку в пм) ...
при добавление ковычки к запросу получаю ошибку :
Ошибка: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1111@1111.111','bbbbbbbbbbb',null, CURRENT_TIMESTAMP)' at line 1
Как я понимаю запрос выглядит примерно так :
INSERT INTO tables VALUES ('name','mail','mesege',null, CURRENT_TIMESTAMP)
подставляю' ) --
получаю ошибку
Ошибка: Column count doesn't match value count at row 1
тогда подставляю bvbvbvbb','ewewe@wewew.ru','ffffffffff',null, CURRENT_TIMESTAMP ) --
как я понимаю ... должно добавиться сообщение в гостевой книге но опятьже получаю ошибку
Ошибка: Column count doesn't match value count at row 1
Подскажите люди добрые ... как тут быть
P.s иньекцию делаю через форму name
|
|
|