ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

проблема с Sql
  #1  
Старый 17.11.2006, 03:29
Аватар для swf
swf
Новичок
Регистрация: 04.11.2006
Сообщений: 10
Провел на форуме:
14746

Репутация: -1
По умолчанию проблема с Sql

Вот прочитав статью про SQL в данном форуме, решил попробовать и вот что вышло:
баг вот такой:
CatalogID='[sql]
при запросе

CatalogID='[-1+union+select+null,null,null,null,null,null,null, null,null,null,null/*]
выдает

Microsoft JET Database Engine error '80040e14'

Syntax error in string in query expression 'catalogID ='[-1 union select null,null,null,null,null,null,null,null,null,null, null/*]'.

/beta/Category.asp, line 246

а при
CatalogID=[-1+union+select+null,null,null,null,null,null,null, null,null,null,null/*]
Microsoft JET Database Engine error '80040e10'

No value given for one or more required parameters.

что это значит и что можно сделать, в статьях я этого не нашел, заранее благодпрен
 
Ответить с цитированием

  #2  
Старый 17.11.2006, 08:39
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

[] ставить не надо))
CatalodID=-1 union select null,null,null...,null --
 
Ответить с цитированием

  #3  
Старый 17.11.2006, 23:36
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Jet databASE НЕ ВЫВОДИТ ТОЛЬКО ;exec
 
Ответить с цитированием

  #4  
Старый 18.11.2006, 20:21
Аватар для swf
swf
Новичок
Регистрация: 04.11.2006
Сообщений: 10
Провел на форуме:
14746

Репутация: -1
По умолчанию

Цитата:
Сообщение от _Great_  
[] ставить не надо))
CatalodID=-1 union select null,null,null...,null --
а вот при таком запросе тоже выводит:
Microsoft JET Database Engine error '80040e14'

Syntax error (missing operator) in query expression 'null--'.

если не тяжело, может взглянете и заодно подскажете на деле что не так
http://www.growmyown.com/beta/metacart/productsByCategory.asp?intCatalogID=

Последний раз редактировалось swf; 18.11.2006 в 20:33..
 
Ответить с цитированием

  #5  
Старый 19.11.2006, 07:19
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Microsoft JET Database вообще то вроде бы union не поддерживает....
 
Ответить с цитированием

  #6  
Старый 19.11.2006, 20:42
Аватар для swf
swf
Новичок
Регистрация: 04.11.2006
Сообщений: 10
Провел на форуме:
14746

Репутация: -1
По умолчанию

а какким тогда образом можно запрос выполнить??
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ