
13.09.2006, 00:28
|
|
Участник форума
Регистрация: 21.02.2006
Сообщений: 285
С нами:
10640486
Репутация:
408
|
|
че то я не понял
Код:
инъекция после limit.
Довольно части возможность SQL инъекции возникает внутри параметра, передающегося к limit. Это может быть номер страницы и тд и тп.
Практика показывает, что все вышесказанное может быть применено и в этом случае.
MySQL корректно реагирует на запросы типа:
Select ... limit 1,2 union select....
Select ... limit 1 union select....
Если необходимо чтобы первый подзапрос вернул пустой результат, необходимо искусственно задать большие смещения для первого запросы:
Select ... limit 99999,1 union select.... Либо, Select ... limit 1,0 union select....
|
|
|