Показать сообщение отдельно

  #9  
Старый 22.09.2008, 10:41
groupby
Познающий
Регистрация: 21.09.2008
Сообщений: 42
С нами: 9282044

Репутация: 61
По умолчанию

Цитата:
Сообщение от Pashkela  
http://web.anir.mn/modules.php?name=News&file=article&sid=-99%20union%20select%201,2,3,0x76657273696F6E2829,0 x76657273696F6E2829,0x404076657273696F6E,7,8,0x766 57273696F6E2829,10,11,12,13,14/*

подстава одназначно
С чего вдруг???
Если ты написал version() в 16ричном виде, то это уже не version(), а строка version(). тут никакой подставы. Тут фишка в другом совсем.
В других местах все параметры экранируются. Пробой только в этом месте. Вероятно CMS, на которой построен портал сначала сама обрабатывает урлы (режет лишнее и подозрительные слова), а потом передает дальше, в бажные скрипты ))). Скорее всего это можно обойти, но у меня вариантов пока нет.
 
Ответить с цитированием