ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите с SQL Injection
  #1  
Старый 28.08.2006, 15:18
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


Question Помогите с SQL Injection

Хай всем! Я нащёл сайт с SQL Injection и фильтруется толкко пробел, больше ничего =) Но я незнаю как его зашифровать, пробовал и %20 и   и &#32 но ему ненравится % и & я думал может \n прокатит, нет, это ему тож не в кайф Так вот, как можно обойти пробел... Сервер - MSSQL (Microsoft Sql Server 2000) Заранее пасибо за помощ =)
 
Ответить с цитированием

  #2  
Старый 28.08.2006, 16:04
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Попробуй вместо пробела (" ") юзать плюс ("+")
__________________
 
Ответить с цитированием

  #3  
Старый 28.08.2006, 16:10
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Никак! Incorrect syntax near '+' Неужели никак обмануть его нельзя О_о
 
Ответить с цитированием

  #4  
Старый 28.08.2006, 17:38
Аватар для K[o]S
K[o]S
Новичок
Регистрация: 29.07.2005
Сообщений: 20
Провел на форуме:
357093

Репутация: 13
По умолчанию

Так попробуй /**/
 
Ответить с цитированием

  #5  
Старый 28.08.2006, 20:15
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

О! Так работает! Умно, оч умно! Так держать! =)
 
Ответить с цитированием

  #6  
Старый 29.08.2006, 20:56
Аватар для K[o]S
K[o]S
Новичок
Регистрация: 29.07.2005
Сообщений: 20
Провел на форуме:
357093

Репутация: 13
По умолчанию

Да незашто =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ