Показать сообщение отдельно

  #2  
Старый 10.09.2007, 17:38
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Фишка в том, что инжектируемый запрос ведёт выборку из вьюшки, а не из физической таблицы, следовательно использование ORDER BY недопустимо. Вообще SQL Injection в InterBase это жесть... Особенно если в оригинальном запросе используются агрегатные функции, там фишка - необходимо сворачивать с помощью GROUP BY запрос по полям...