Показать сообщение отдельно

  #7  
Старый 27.02.2013, 10:23
Xvir
Новичок
Регистрация: 08.02.2011
Сообщений: 11
С нами: 8030486

Репутация: 0
По умолчанию

Друзья помогите нашел инекцию как ее реализовать инъексция в пост запросе

DbException: Query failed:

SELECT `users`.`id`, IF(name != "", name, login) AS `title`, `users`.`city_id`, `users`.`group_id`, `users`.`email`, `users`.`login`, `users`.`password`, `users`.`name`, `users`.`salt`, `users`.`key`, IF(`users_groups`.`god`, "god", IF(`users`.`group_id`=4, "tl", "hr")) AS `access`,`users_groups`.`id` AS `users_groups:id`,`users_groups`.`title` AS `users_groups:title`,`users_groups`.`god` AS `users_groups:god`,`users_groups`.`custom` AS `users_groups:custom`

FROM `skb_users` AS `users`

LEFT JOIN `skb_users_groups` AS `users_groups` ON ((`users`.`group_id` = `users_groups`.`id`) AND (`users_groups`.`_state` = 0))

WHERE `users`.`_state` = 0 AND (`users`.`login` = '\'\"\\\'\\\");|]*`users`.`%0d%0a' AND {realm` = 'cms')

LIMIT 1

в '"\'\");|]*{%0d%0a могу вставить что угодно

сам запрос такой

Content-Disposition: form-data; name="_login"

'"\'\");|]*{%0d%0a

Content-Disposition: form-data; name="_password"

sdsd

что сделать дальше?
 
Ответить с цитированием