Показать сообщение отдельно

  #7  
Старый 22.02.2012, 03:23
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами: 7921046

Репутация: 53


По умолчанию

Цитата:
Сообщение от kdiler  
Возникла проблема при попытке раскрутить инъекцию в PostgreSQL.
Имеется адрес вида: При подстановке существующего ID выдается контент, при неверном циферном просто пустая страница.
Подставил кавычку, выдало:
ERROR: invalid input syntax for integer: "`106".
Почитал маны, подставил запрос, скрипт ответил так: .
И что бы я не подставлял, мне приходил подобный ответ.
Как нибудь можно это дело развить?
Либо неправильный синтаксис (где-нить в скуле не хватает скобок и т.п.) или юзается bind / execute
 
Ответить с цитированием