HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.07.2017, 21:57
sarkis28
Новичок
Регистрация: 07.03.2014
Сообщений: 1
Провел на форуме:
374

Репутация: 0
По умолчанию

Доброго времени.

Есть запрос в базу (структура таблицы известна)

Код:
$db_query="select * from table where id_banner = $num_ban  ";
       $q_ident=mysql_query($db_query);
$num_ban = $_GET['id'] и стоит только одна проверка is_numeric(). Больше никаких проверок .

Пробую запихнуть для теста (чтобы понять идет ли выборка)

Код:
id_banner = 0x31206f72206e756d5f626c6f6b203d203231
Но что-то ваще никак не хочет выбирать, пустой результат.

Проведите ликбез, а то видимо я не догоняю, как в такие запросы hex пихать . Спасибо .
 
Ответить с цитированием

  #2  
Старый 24.07.2017, 13:44
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от sarkis28  

Доброго времени.
Есть запрос в базу (структура таблицы известна)
Код:
$db_query="select * from table where id_banner = $num_ban  ";
       $q_ident=mysql_query($db_query);
$num_ban = $_GET['id'] и стоит только одна проверка is_numeric(). Больше никаких проверок .
Пробую запихнуть для теста (чтобы понять идет ли выборка)
Код:
id_banner = 0x31206f72206e756d5f626c6f6b203d203231
Но что-то ваще никак не хочет выбирать, пустой результат.
Проведите ликбез, а то видимо я не догоняю, как в такие запросы hex пихать . Спасибо .
ну наверно банера с таким айдишником "1 or num_blok = 21" нет? ты путаешь код и данные, твой запрос равносилен id_banner = "1 or num_blok = 21"
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.