
24.06.2018, 23:32
|
|
Познающий
Регистрация: 20.11.2016
Сообщений: 64
С нами:
4989206
Репутация:
0
|
|
Сообщение от Scipio
↑
могу ошибаться, но если mysql, то stacked queries не получится. Блин, ща некогда разбирать, но на вскидку надо думать в сторону того что в post (select) внедрить типа and 1=0 union select ..., тогда delete не выполнится из-за ошибки, а в куки внедрять запрос уже правильный для insert и с коментарием в конце, тогда пост запрос в insert будет проигнорирован
Ну слушай. Недавно сливал сайтец, там sqlmap смог взять как stacked queries, там MySQL
|
|
|