Показать сообщение отдельно

  #7  
Старый 12.03.2011, 11:43
StolenMan
Новичок
Регистрация: 11.03.2011
Сообщений: 1
С нами: 7985846

Репутация: 0
По умолчанию

Привет.

На сайте есть инъекция (mssql) в POST запросе (при редактировании профиля). Как я понял инъекция в операторе UPDATE...

addressDef=-1,'0','0','0','0','0','0','0','0';waitfor+delay+'0 0:00:10'--

Есть ли возможность получать данные если на место waitfordelay влепить select @@version к примеру? Пробовал конвертировать в int - ошибки не возникало...
 
Ответить с цитированием