
21.05.2007, 14:38
|
|
Познающий
Регистрация: 27.03.2007
Сообщений: 95
Провел на форуме: 244822
Репутация:
37
|
|
Уязвимость или просто ошибка
Доброе время суток всем!
подскажите пожалста.
http://www.site.ru/news/shownews.php?id=80'
Попробовал поставить в конце сцылки ( ' ), да впринципе любой символ - появилось следующее:
MySQL error: You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1; Query: SELECT NewsCaption FROM newstape WHERE NewsTapeId=80\'There was an error that occurred in the XSL transformation... Error number: 2 Error string: XML parser error 4: not well-formed
является ли это уязвимостью или нет?
|
|
|