Показать сообщение отдельно

  #3  
Старый 04.10.2005, 15:51
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

1. У тебя неправильный синтаксис: после -1 нужно ставить ', а потом комментировать т.к. в запросе значение взято в кавычки.
2. Ты выбираешь 5 столбцов, когда там нужно всего один.
3. Нет вывода результата, поэтому посмотреть пароль не получится.
Поэтому тебе нужно искать другую sql-инъекцию
Если бы был вывод, правильный запрос был бы вот такой:
Цитата:
http://nepom.ru/users/?login=-1'%20UNION%20SELECT%20passwd%20FROM%20users/*
 
Ответить с цитированием