Показать сообщение отдельно

sql-inj mssql фильтрация символов
  #1  
Старый 26.09.2007, 04:32
$jason$
Новичок
Регистрация: 12.04.2006
Сообщений: 22
Провел на форуме:
90532

Репутация: 3
По умолчанию sql-inj mssql фильтрация символов

sql-inj в login.aspx скрипте где нужно ввести юзернэйм и пассворд в юзернэйме ' нефильтруется

Код:
 Unclosed quotation mark before the character string '''. Line 1: Incorrect syntax near '''.
но остальные любые символы фильтруются +-()"*@/ и т.д т.е только цифры и буквы и кавычка нефильтруется а остальное всё фильтруется

можно ли как-нибудь это обойти???
 
Ответить с цитированием