Тема: SQL Inj (wp)
Показать сообщение отдельно

  #4  
Старый 29.05.2008, 18:52
Mr.Jobson
Новичок
Регистрация: 09.08.2007
Сообщений: 3
Провел на форуме:
21001

Репутация: 7
По умолчанию

не работает потому, что нет инъекции.
Ваша воображаемая инъекция была съедена фильтрами. Таким образом до запроса дошла пустая строка(номер поста не был найден) и получилось вот что: "comment_post_ID =(СМОТРЕТЬ СЮДА) AND comment_approved"
Просто невалидный запрос. Кстати его можно вызвать и без кавычек с тем же успехом - ?feed=rss2&p=-1

Кстати почитать можно еще тут http://trac.wordpress.org/ticket/5185

Последний раз редактировалось Mr.Jobson; 30.05.2008 в 06:13..
 
Ответить с цитированием