Тема: SQL - INJECTION
Показать сообщение отдельно

  #103  
Старый 19.02.2011, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

Цитата:

Сообщение от Norton710

да, это MySQL уязвимость.

эта ошибка выскакивает при следуещем запросе
без ошибки http://site.ru/val/?page=1
Когда ставлю - 1,
тоесть так http://site.ru/val/?page=-1
тогда выскаивает

HTML highlight

Код:
Internal Server Error
Error 500
Mysql.Error("Mysql.exec: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-10,10' at line 4")
(Ocsigen running in debug mode)
Руководствуясь какой статьей про SQL на форуме реальней всего раскрутить єту скулю?

Но когда подставляю '
или или page=-1+
тогда ошибки нет а только

code:

Wrong type for parameter page.
 
Ответить с цитированием