HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 27.04.2013, 01:33
ingoon
Новичок
Регистрация: 11.03.2013
Сообщений: 5
С нами: 6933206

Репутация: 0
По умолчанию

Вопрос по sqli

Всем доброго времени суток. А можно просветить неофита? Скуль однако...

Вбиваем в поисковую форму

1'

Получаем

По вашему запросу 1\' ничего не найдено

Понятно, ' экранируется

Вбиваем

1"

Получаем

По вашему запросу 1\

Ну много чего там найдено, т.е. как то запрос обработан (хз чего там оно искало, 1 ?)

Хорошо,

1"'

По вашему запросу 1\

ничего не найдено

уже не понимаю, экран сработал, но почему разный результат?

Ну и

1'"

А вот тут полный компрес

Ошибка при обращении к БД: 1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' OR `t`.`page`='http://www.bogomerzko.com/search/?query=1'%22' ) AND `t`.`lang`=' at line 1

SELECT `t`.`title`, `t`.`text`, `t`.`keywords`, `t`.`description` FROM `titler` `t` WHERE ( `t`.`page`='/search/?query=1'%22' OR `t`.`page`='http://www.bogomerzko.com/search/?query=1'%22' ) AND `t`.`lang`='1' ORDER BY `t`.`page` DESC LIMIT 1

А как мну дальше? Что обозначает срабатывание на '" ?
 
Ответить с цитированием
 



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 9 (пользователей: 0 , гостей: 9)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.