ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 16.10.2006, 17:22
Аватар для SMERSH
SMERSH
Новичок
Регистрация: 11.10.2006
Сообщений: 11
Провел на форуме:
59474

Репутация: 28
По умолчанию

Цитата:
http://atmsurf.com:80/news.php?ocd=view&id=1'+and+'1'='0
http://atmsurf.com:80/news.php?ocd=view&id='
у тебя не получится выбрать данные из другой таблицы при помощи юнион запроса, если в скрипте выбирается только один кортеж из таблицы, если в выборке будет не одна запись, то можно прикрутить юнион запрос, как тебе показали выше
Цитата:
http://atmsurf.com/news.php?ocd=view&id=1+union+select+null,null/*
кол-во null, будет соответствовать кол-во выбираемых полей из таблицы в прикрученном юнион их должно быть столько же, подбирай кол-во столбцов до того момента как запрос не отработает без ошибок, потом можешь подбирать название таблицы. В общем более подробно я описал это здесь:
http://www.bit-team.com/modules.php?name=Articles&file=view&articles_id=13
 
Ответить с цитированием

  #12  
Старый 13.12.2006, 03:02
Аватар для *D1VER
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

Цитата:
http://www.bit-team.com/modules.php?name=Articles&file=view&articles_id=13
Отличный Мануал! Спасибо!
Возьму на заметку!
 
Ответить с цитированием

  #13  
Старый 13.12.2006, 03:09
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Цитата:
http://www.bit-team.com/modules.php?name=Articles&file=view&articles_id=13
Он был на ачате
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ