Показать сообщение отдельно

  #5  
Старый 11.03.2008, 00:49
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Цитата:
Сообщение от blackybr  
эм. а через что запрос идет так и не понял в коде? group by? order by?
В том то и дело, что неизвестно через что идет запрос, взлома как такового нету. Просто в при указании сортировки в коде скорее всего явно задается поле по которому нужно сортировать. Ну допустим вот так
Код:
www.site.ru/memberlist.php?sort=username&f=asc
т.е. сортируем по имени пользователя. Причем то по чем сортировать выбираем из выпадающего списка, так же это может идти в POST заросе, при этом в списке нету конечно же поля password, но в таблице то оно есть вот мы и указываем
Код:
www.site.ru/memberlist.php?sort=password&f=asc
ну или тоже самое но через POST зарос.
При этом сортировка успешно выполнится и база нам вернет результат отсортированый по полю ПАРОЛЬ. Как видим иньекции к обычном понимании нету, но в тоже время .... мы получаем инфу которой мы не должны получать
 
Ответить с цитированием