
22.05.2006, 19:07
|
|
Познающий
Регистрация: 19.04.2006
Сообщений: 40
С нами:
10558524
Репутация:
47
|
|
Первое что пришло на ум, всавить ' в поле логина и пароля - как оказалось не фильтруются.
С чего ты взял, что не фильтруются?
Как раз сервер и фильтрует кавычки. Если бы не фильтровало, то ты запросто мог бы выбрать ник из нижнего списка и сделать следующую запись в поле логина Kolin'#, а в поле пароля любые данные- вот ты бы и получил инфу о нём; или в поле для пароля подставил бы 'or '1'='1 - так ведь это не получится!
Последний раз редактировалось zyl; 22.05.2006 в 19:17..
|
|
|