HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Здесь Есть SQL injection ?
  #1  
Старый 31.01.2007, 23:34
sh-smoker
Познающий
Регистрация: 13.01.2007
Сообщений: 35
Провел на форуме:
115804

Репутация: -12
Question Здесь Есть SQL injection ?

Здарова, есть некий сайт с параметром id=
протестил стандартным методом id=1'

Ругается :

Код:
Unclosed quotation mark before the character string '/article.asp?id=1', ', ')'
Это фильтр?

Замутил такое потом

?id=1')+or+1=1--

Ругается:

Код:
There are more columns in the INSERT statement than values specified in the VALUES clause. The number of values in the VALUES clause must match the number of columns specified in the INSERT statement.
Ожидаю ваших мнений по этому поводу
 
Ответить с цитированием

  #2  
Старый 31.01.2007, 23:49
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


По умолчанию

Скорее всего да... Давай что ли линк в студию...
 
Ответить с цитированием

  #3  
Старый 31.01.2007, 23:50
sh-smoker
Познающий
Регистрация: 13.01.2007
Сообщений: 35
Провел на форуме:
115804

Репутация: -12
По умолчанию

а можно сервак оставить анонимным?

Может сталкивался ктонить с аналогичным фильтром?
 
Ответить с цитированием

  #4  
Старый 01.02.2007, 02:37
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

insert
вывода нету...
 
Ответить с цитированием

  #5  
Старый 01.02.2007, 06:30
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


По умолчанию

Цитата:
Сообщение от [ cash ]  
insert
вывода нету...
Блин, внатуре же инсерт =\ я 4ё-то даже не заметил О_о =\
 
Ответить с цитированием

  #6  
Старый 02.02.2007, 23:45
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

2 sh-smoker вообще, это не фильтр, прсото когда объеденяешь два запроса, кол-во столбцов 2 запроса должно равняться кол-ву столбцов первого
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.