Показать сообщение отдельно

  #11  
Старый 25.03.2005, 18:44
advlam
Новичок
Регистрация: 11.03.2005
Сообщений: 4
Провел на форуме:
0

Репутация: 0
По умолчанию

Код:
SQL инъекция в Invision Power Board
Программа: Invision Power Board 1.3.1
Опасность:

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в Invision Power Board. Удаленный пользователь может внедрить SQL команды.

'ssi.php' не проверяет данные, представленные пользователем. Пример:

http://[target]/ssi.php?a=out&type=xml&f=0)[SQL-INJECTION]

URL производителя: http://www.invisionboard.com/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.
что можно сделать с этой sql? напишите пример запроса этого
 
Ответить с цитированием