
12.03.2011, 11:43
|
|
Новичок
Регистрация: 11.03.2011
Сообщений: 1
С нами:
7985846
Репутация:
0
|
|
Привет.
На сайте есть инъекция (mssql) в POST запросе (при редактировании профиля). Как я понял инъекция в операторе UPDATE...
addressDef=-1,'0','0','0','0','0','0','0','0';waitfor+delay+'0 0:00:10'--
Есть ли возможность получать данные если на место waitfordelay влепить select @@version к примеру? Пробовал конвертировать в int - ошибки не возникало...
|
|
|