You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ')%') and (entities.keywords like '%order%' or entities.name li
Дальше невидно и в исходнике обрывается
Сразу говарю недавно заметил что это оказывается строка поиска и если в ней ввести ( ' ) вылезает такая ошибка которую я выше писал.
похоже на то что после 1') ничего в запрос не пошло, може после пробыла все режеться, попробуй
1%')/**/order/**/by/**/1/*
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'order/**/by/**/1/*%' or entities.description like '%1%')/**/ord
Вот че выводит
Возможно что тот запрос в котором ошибка вставляеться значения из другого запроса или это переменая вставляеться несколько раз, но самое плохое судя по ответу почему то что не проходит финт с коментом /*, то есть остальной запрос не закрываеться(и вполне возможно что запрос многострочный и -- и # не проканает), если бы видеть всю ошибку.
Возможно что тот запрос в котором ошибка вставляеться значения из другого запроса или это переменая вставляеться несколько раз, но самое плохое судя по ответу почему то что не проходит финт с коментом /*, то есть остальной запрос не закрываеться(и вполне возможно что запрос многострочный и -- и # не проканает), если бы видеть всю ошибку.
Да вот я тоже хотел бы увидеть полностью но он режит и в исходнике режит
Народ а че все прицепились к order может есть какие идеи через другое ченють. Может че то с оператором like тут связанно?
Вот ещё при ( ' order by 1/* ) выводит
Код:
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'order%' or entities.name like '%order%' or entities.description
Если смотрять концовку то тут видео name like '%order%' or entities.description А в остольных он выводил до name li это по моему и есть продолжение всех выводов заканчивающихся на name li.
P.s если кто хочет помочь чтобы не ждать и не засорять форум стучите в аську 1106663
Последний раз редактировалось S0ulVortex; 14.03.2009 в 22:32..