Показать сообщение отдельно

  #11  
Старый 29.11.2009, 01:45
drakstart
Новичок
Регистрация: 28.11.2009
Сообщений: 1
Провел на форуме:
6649

Репутация: 0
По умолчанию

уже писал раз но тема куда-то пропала(
вообщем вопрос

есть сайт где форма регистрации проверяет уникальность имени
так вот такие запросы

?username=vasja' or '1'='1
?username=vasja' or 1=1
?username=vasja' or '1'='1'

приводят к ошыбке 403
если же запрос писать так
?username=vasja' or '1'='2
?username=vasja' or 1=2
?username=vasja' or '1'='2'

то просто выдает сообщение что неверное имя

, я так понимаю єто потенцыальная инекция, только не могу понять почему она проходит и с кавычками и без

Как такое может быть?
 
Ответить с цитированием