
01.03.2008, 12:50
|
|
Познающий
Регистрация: 18.07.2007
Сообщений: 40
Провел на форуме: 72605
Репутация:
13
|
|
Sql-инъекция и magic_quotes
Недавно копался в одном скрипте и заметил такую строчку:
mysql_query("SELECT * FROM table WHERE id='$_GET[id]' ");
Собственно инъекция такая: http://victim.com/bug.php?id=123' union select 1/*
Но облом, на сервере включено magic_quotes и запрос не исполняется.
Возможно ли использовать данный баг или magic_quotes - приговор?
|
|
|