ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
 
 
Опции темы Поиск в этой теме Опции просмотра

SQL injection - Help
  #1  
Старый 20.11.2006, 20:31
mr666
Новичок
Регистрация: 19.11.2006
Сообщений: 3
Провел на форуме:
1581

Репутация: 0
По умолчанию SQL injection - Help

Немогу понять как замутить SI. вобщем есть самописный движок на локалхосте, я ввожу в URL'e http://test1.ru/page.php?p=kontakt' и MySQL возвращает мне Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in z:\home\test1.ru\www\func.php on line 8, как я понимаю инжект возможен, но когда я пытаюсь заюзать UNION то не чё не получается: http://test1.ru/page.php?p=UNION+SELECT+*+FROM+page
В самом движке функция запроса имеет вид:

function page() {
$p=$_GET['p'];
$res=mysql_query("SELECT text FROM page WHERE param='$p' ");
$otv=mysql_fetch_array($res);
$pg=$otv['text'];
echo $pg;
Эта функция ищет параметр $P в базе и выводит сопастовимый ему text т.е. саму страницу.
В оперирует скрипт в базе с полями param,text.
Непойму как даже теперь затестить свой скрипт.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection для чайников, взлом ASP+MSSQL k00p3r Чужие Статьи 0 12.06.2005 12:42
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ