
26.09.2007, 04:32
|
|
Новичок
Регистрация: 12.04.2006
Сообщений: 22
Провел на форуме: 90532
Репутация:
3
|
|
sql-inj mssql фильтрация символов
sql-inj в login.aspx скрипте где нужно ввести юзернэйм и пассворд в юзернэйме ' нефильтруется
Код:
Unclosed quotation mark before the character string '''. Line 1: Incorrect syntax near '''.
но остальные любые символы фильтруются +-()"*@/ и т.д т.е только цифры и буквы и кавычка нефильтруется а остальное всё фильтруется
можно ли как-нибудь это обойти???
|
|
|