HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Теоретический вопрос по SQL-injection
  #1  
Старый 06.02.2007, 11:09
Xf1sh
Новичок
Регистрация: 09.10.2005
Сообщений: 14
С нами: 10835291

Репутация: 38
По умолчанию Теоретический вопрос по SQL-injection

На video.antichat.ru есть примеры SQL запросов, когда используются слэши со звездочками - /**/. В MySQL - это комментарий. Но сами запросы выглядят как-то странно, на комменарии это явно непохоже. Пример:
Код:
999999/**/UNION/**/SELECT/**/(IF((ASCII...
или
id=-1/**/union/**/select/**/1
Для чего здесь используются /**/ может мне кто-нибудь рассказать?
 
Ответить с цитированием

  #2  
Старый 06.02.2007, 12:31
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
С нами: 10188326

Репутация: 1866


По умолчанию

Просто бывают такие поля, в которых нельзя использовать пробелы, поэтому вместо пробелов используют комментарии =\
 
Ответить с цитированием

  #3  
Старый 06.02.2007, 17:21
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Цитата:
Просто бывают такие поля, в которых нельзя использовать пробелы, поэтому вместо пробелов используют комментарии =\
Какие такие поля

/**/
+
%2b
%2B
%20

используеться как замена " " в sql запросах при фильтрации пробелов в некоторых cms.
 
Ответить с цитированием

  #4  
Старый 06.02.2007, 17:26
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
С нами: 10188326

Репутация: 1866


По умолчанию

Цитата:
Сообщение от [ cash ]  
Какие такие поля

/**/
+
%2b
%2B
%20

используеться как замена " " в sql запросах при фильтрации пробелов в некоторых cms.
Ну поля, не поля, но я имел ввиду, что пробелы заменяет
 
Ответить с цитированием

  #5  
Старый 07.02.2007, 11:26
Xf1sh
Новичок
Регистрация: 09.10.2005
Сообщений: 14
С нами: 10835291

Репутация: 38
По умолчанию

Спасибо, уяснил
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.