Показать сообщение отдельно

  #6  
Старый 12.03.2006, 17:01
LoFFi
Участник форума
Регистрация: 21.02.2006
Сообщений: 285
Провел на форуме:
1347867

Репутация: 408
Отправить сообщение для LoFFi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Barsik  
И еще вопрос Почему http://www.xzkakoysite.com/list.php?...on+select+null...
тут после id=7 не стоит кавычка? Или без нее тоже можно обойтись?
Ковычка типа ' ? Она нам нужна только лишь для нахождения дыры. Она модифицирует MySQL запрос производя ошибку, если запрос не фильтруеться. Поэтому когда производим иньекцию, то ' не используем. Не забывай ставить в конце запроса '/*' - это закоментит остаток запроса, если он есть.
 
Ответить с цитированием