Показать сообщение отдельно

  #640  
Старый 12.09.2016, 23:34
rico
Новичок
Регистрация: 08.09.2016
Сообщений: 1
Провел на форуме:
374

Репутация: 0
По умолчанию

строка ?search=" вызывает DatabaseException на сайте, как можно развить иньекцию?

?search="+and+1="1успешно отрабатывает.

если пишу ?search="+#, ?search="+--, ?search="+/* - не помогает, создается впечатление что комментарии не работают...


update
. Еще такая фича проходит "+and+(SELECT+"test")+or+1="1

Подскажите пожалуйста
 
Ответить с цитированием