Тема: mysql inj
Показать сообщение отдельно

  #3  
Старый 25.08.2007, 13:36
j0ze
Новичок
Регистрация: 06.10.2006
Сообщений: 11
Провел на форуме:
22670

Репутация: 5
По умолчанию

ну там magic_quotes = on
и
if (!($parentId > 0)) die;

т.е. в начале запроса всегда должна быть цифра .. к примеру 9999 union select 1,2,3/*

только вот если подставить 9999 union select 1,2,3/* - получается ошибка

Mixing of GROUP columns (MIN(),MAX(),COUNT(),...) with no GROUP columns is illegal if there is no GROUP BY clause
 
Ответить с цитированием