Показать сообщение отдельно

SQL-inj в privetparis.com
  #1  
Старый 07.10.2005, 21:07
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию SQL-inj в privetparis.com

Всем привет!
Возникла проблема с sql inj в privetparis.com
Вот пример иньекции http://privetparis.com/afisha/organi...,2,3,4,5,6,7/*
На сервере стоит форум vBulletin - у него сесть стаблица со стандартным именем `user` - но http://privetparis.com/afisha/organi...,7+from+user/* не работет. Понятно что `user` на что-то заменили.
Собственно - помогите с угадыванием
 
Ответить с цитированием