Тема: SQL - INJECTION
Показать сообщение отдельно

  #11  
Старый 06.06.2010, 01:00
wolf295214
Новичок
Регистрация: 09.04.2009
Сообщений: 8
С нами: 8995067

Репутация: 0
По умолчанию

Цитата:

Сообщение от stan_q

Spazz, форумы обычно стоят на проверенных движках, где подобные вещи уже отфильтрованы.

Подскажите, может, сталкивался кто: при подстановке кавычки выпадает стандартная ошибка. Дальше пишу union+select... - опять выпадает ошибка, даже если пишу +1-- (пробовал /*, вообще без окончания - без разницы).
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'order by 1--,20' at line 6

попробуй вконце поставить не -- и не /*, а попробуй либо +-- или --+ или +--+

Добавлено через 6 минут
ребят может кто подсказать,чтобы все 2000 мыльников вывелись?а то с лимитом не охота возиться,да и group_concat не всё выводит
 
Ответить с цитированием