Показать сообщение отдельно

  #6  
Старый 28.09.2010, 14:40
Derec
Новичок
Регистрация: 09.11.2007
Сообщений: 24
Провел на форуме:
60954

Репутация: 3
По умолчанию

Друзья, по всей видимости есть уязвимость на одном сайте:

http://site.com/feedback/index/20'

при этом вижу ошибку:

A Database Error Occurred

Error Number: 1064

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '%27, 10' at line 6

SELECT * FROM (`guestbook`) WHERE `parent` = 0 AND `moderated` = 1 ORDER BY `id` DESC LIMIT 20%27, 10​

Первый раз столкнулся с таким типом sql-injection и тольком не получается ничего раскрутить. Как действовать в таком случае, подскажите?!
 
Ответить с цитированием