Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Обход фильтрации спецсимволов |

21.11.2008, 00:34
|
|
Новичок
Регистрация: 18.11.2008
Сообщений: 28
Провел на форуме: 109973
Репутация:
15
|
|
Обход фильтрации спецсимволов
Интересует вопрос каким образом можно обойти фильтрацию кроме char в mysql. имеется сайт при запросе ...?root=2' фильтрует кавычку и пережд ней ставит слэш. каким образом возможно это обойти?
|
|
|

21.11.2008, 00:51
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
Никаким.
|
|
|

21.11.2008, 00:53
|
|
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме: 1208132
Репутация:
63
|
|
ХМ , только одни кавычки фильтрует??? 
|
|
|

21.11.2008, 01:03
|
|
Новичок
Регистрация: 18.11.2008
Сообщений: 28
Провел на форуме: 109973
Репутация:
15
|
|
все кавычки... просто если взять root=1=union+select+1,2,3,4,5,6,7,8/* тогда таблы подбираются и сообщение об ошибке уходит. но в поле ни где не отображает символов. Тобишь куда команды воодить  пытался кавычку влепить и все... 
|
|
|

21.11.2008, 01:07
|
|
Новичок
Регистрация: 26.07.2008
Сообщений: 23
Провел на форуме: 414646
Репутация:
20
|
|
а root=-1+union+select+1,2,3,4,5,6,7,8/* не пробовал?
на крайняк root=1+and+1=0+union+select+1,2,3,4,5,6,7,8/*
|
|
|

21.11.2008, 01:08
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
>> на крайняк root=1+and+1=0+union+select+1,2,3,4,5,6,7,8/*
Что значит на крайняк? :d
|
|
|

21.11.2008, 01:10
|
|
Banned
Регистрация: 04.06.2008
Сообщений: 402
Провел на форуме: 2267346
Репутация:
719
|
|
Сообщение от Ламоза
а root=-1+union+select+1,2,3,4,5,6,7,8/* не пробовал?
на крайняк root=1+and+1=0+union+select+1,2,3,4,5,6,7,8/*
я так понял он спрашивает не как запрос составить, а как обойти фильтрацию кавычки.
вообще код кавычки вроде %22 или %27
попробуй)
|
|
|

21.11.2008, 01:13
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
>> вообще код кавычки вроде %22 или %27
попробуй)
Хватит пороть херню. magic_quotes_gpc вы не обойдёте.
|
|
|

21.11.2008, 01:17
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
Зачем тебе при вводе команд кавычка?
|
|
|

21.11.2008, 01:19
|
|
Banned
Регистрация: 04.06.2008
Сообщений: 402
Провел на форуме: 2267346
Репутация:
719
|
|
Сообщение от .Slip
Зачем тебе при вводе команд кавычка?
понты. круто 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|