HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.07.2017, 21:57
sarkis28
Новичок
Регистрация: 07.03.2014
Сообщений: 1
Провел на форуме:
374

Репутация: 0
По умолчанию

Доброго времени.

Есть запрос в базу (структура таблицы известна)

Код:
$db_query="select * from table where id_banner = $num_ban  ";
       $q_ident=mysql_query($db_query);
$num_ban = $_GET['id'] и стоит только одна проверка is_numeric(). Больше никаких проверок .

Пробую запихнуть для теста (чтобы понять идет ли выборка)

Код:
id_banner = 0x31206f72206e756d5f626c6f6b203d203231
Но что-то ваще никак не хочет выбирать, пустой результат.

Проведите ликбез, а то видимо я не догоняю, как в такие запросы hex пихать . Спасибо .
 
Ответить с цитированием
TEST SHARE BLOCK
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.