
10.09.2007, 17:38
|
|
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме: 2238549
Репутация:
1318
|
|
Фишка в том, что инжектируемый запрос ведёт выборку из вьюшки, а не из физической таблицы, следовательно использование ORDER BY недопустимо. Вообще SQL Injection в InterBase это жесть... Особенно если в оригинальном запросе используются агрегатные функции, там фишка - необходимо сворачивать с помощью GROUP BY запрос по полям...
|
|
|