Показать сообщение отдельно

  #11  
Старый 18.02.2015, 13:48
n4yk
Новичок
Регистрация: 15.09.2011
Сообщений: 2
С нами: 7715126

Репутация: 0
По умолчанию

Need help!

Имеется уязвимость в скрипте восстановления пароля на почту:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR
При этом $password генерится автоматом, а $name и $email передаются в $_POST без фильтрации.

Объеденение запросов через точку с запятой не проходят, а инъекция в селекте не подходит, т.к. она ничего не выводит.

Пробовал в селект подставить union select 'new@email' as email, чтобы подменить почту, но мускул ругается на дублирование имен полей.

Остается вариант сделать инъекцию в update, но ни в одной статье нет примеров инъекции в update после where.

Есть мысли как можно реализовать либо подмену одного из полей в селекте, либо выполнить второй update?
 
Ответить с цитированием