HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #2  
Старый 24.07.2017, 13:44
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от sarkis28  

Доброго времени.
Есть запрос в базу (структура таблицы известна)
Код:
$db_query="select * from table where id_banner = $num_ban  ";
       $q_ident=mysql_query($db_query);
$num_ban = $_GET['id'] и стоит только одна проверка is_numeric(). Больше никаких проверок .
Пробую запихнуть для теста (чтобы понять идет ли выборка)
Код:
id_banner = 0x31206f72206e756d5f626c6f6b203d203231
Но что-то ваще никак не хочет выбирать, пустой результат.
Проведите ликбез, а то видимо я не догоняю, как в такие запросы hex пихать . Спасибо .
ну наверно банера с таким айдишником "1 or num_blok = 21" нет? ты путаешь код и данные, твой запрос равносилен id_banner = "1 or num_blok = 21"
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.