Вывод ошибки есть. Только тогда когда вы авторизируетесь на сайте.
Без авторазции запрос - http://5.firepic.org/5/images/2013-12/29/3l1jmnodztsg.png
С авторизацию - http://5.firepic.org/5/images/2013-12/29/q8wgot3vlbg6.png
У меня в браезере что с вашей сессией, что без - кидает на второй скрин, ничего не меняется. Попробуйте выполнить
777") and extractvalue(1,concat(1,user()))=("1
Там вероятно update используется, хотя возможно и простая выборка.
DB Error
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'and extractvalue(1,concat(1,user()))=("1")' at line 1
чем передаешь POST-запросы? Не могу добиться выводы ошибки в Http Analyzer
В общем атака посредством XSS фильтры
Фильтруется побел
Фильтруется +
Ограничение на количество символов до 140 символов
Пробовал кодировать чтобы убрать пробелы, но не вписывался в количество символов
сам запрос вписывается в 36 символов, но присутствует 1 пробел как обойти?