
11.06.2008, 15:35
|
|
Новичок
Регистрация: 13.09.2007
Сообщений: 5
С нами:
9820641
Репутация:
3
|
|
Такой вопрос по sql-inj:
index.php?id=9999'+or+1=1/*
срабатывает как полагается (выносятся все записи)
index.php?id=9999'+or+1=2/*
срабатывает тоже как надо (пустой результат)
Но почему то, стоит добавить семиликон, всё похоже завершается ошибкой (пустой результат)
index.php?id=9999'+or+1=1;/*
В чём может быть дело. Вроде бы все субд понимают ; или нет ? Так же пробывал в URL кодировке - тоже самое
|
|
|