ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL-Injection: получение данных колонки
  #1  
Старый 16.01.2007, 16:17
Аватар для sh-smoker
sh-smoker
Познающий
Регистрация: 13.01.2007
Сообщений: 35
Провел на форуме:
115804

Репутация: -12
По умолчанию SQL-Injection: получение данных колонки

Хай!
Есть такая тема:
Я получил имена колонок и таблиц из сообщений об ошибке типа такой:
Код:
Syntax error converting the nvarchar value 'LOGIN' to a column of data type int
И когда дело дошло до вытаскивания данных из этих самых колнок я столкнулся с проблемой.
Дело в том что запрос выполняется нормально, но данных я не получаю.

Как можно справацировать сервак выдавать данные из колонок в ошибках такого рода или др. :

Код:
Syntax error converting the nvarchar value 'XXX' <=== Данные из колонки to a column of data type int
И еще, как например вывести значение из 15 по счету колонки? Юзать LIMIT? если да то как? в MSSQL есть какиенить особенности по использованию этого оператора???
 
Ответить с цитированием

  #2  
Старый 16.01.2007, 16:31
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

аналог лимит в mssql это TOP.
Не всегда возможно вывести иногда приходиться прибегать к другим кодировкам.
 
Ответить с цитированием

  #3  
Старый 16.01.2007, 16:36
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

может быть там просто нет вывода.
 
Ответить с цитированием

  #4  
Старый 16.01.2007, 16:36
Аватар для sh-smoker
sh-smoker
Познающий
Регистрация: 13.01.2007
Сообщений: 35
Провел на форуме:
115804

Репутация: -12
По умолчанию

TOP это скорее не аналог, а выводит список, например :
select top 5 password from user;
Выводит с 1го по 5ый тоесть список, а мне надо чтобы вывело только 4ую запись
Что посоветуешь?

----------

Вывод есть, просто если выводимое значение удовлетворяет по типу сервак, то ошибки нет
Надо канибудь вызвать ошибку )

----------

Факт в том что в MSSQL оператор LIMIT есть но как его юзать х3

жду ваших мнений по этому поводу.

Последний раз редактировалось sh-smoker; 16.01.2007 в 16:52..
 
Ответить с цитированием

  #5  
Старый 16.01.2007, 17:33
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

_Great_
А ты первый пост прочитай вывод есть
 
Ответить с цитированием

  #6  
Старый 16.01.2007, 18:15
Аватар для sh-smoker
sh-smoker
Познающий
Регистрация: 13.01.2007
Сообщений: 35
Провел на форуме:
115804

Репутация: -12
По умолчанию

Есть идеи насчет LIMIT'a??
 
Ответить с цитированием

  #7  
Старый 16.01.2007, 18:18
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

в асю
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ