Показать сообщение отдельно

  #6  
Старый 11.09.2012, 17:54
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
По умолчанию

Помимо такого обхода пробела можно еще попытаться использовать

Код:
%0a
, иногда срабатывает.

Также, проверить на фильтрацию чего либо (в данном случае - конструкции select или union select) можно, внедрив в заблаговременно успешный запрос конструкции вида

Код:
/*select*/
или

Код:
/*union select*/
соответственно.

И еще, можно попытаться подобрать другие параметры, влияющие на вывод. Например, поискав сайты со схожими конструкциями ссылок... Как вариант -

Код:
http://rollholl.ru/misc/print_version.php
POST

Код:
page=/rus/search.php?mode=&change=&cat=10&brand=0
Где параметр "cat" является уязвимым)
 
Ответить с цитированием