Показать сообщение отдельно

  #11  
Старый 11.02.2019, 18:38
giloo
Новичок
Регистрация: 02.02.2019
Сообщений: 28
Провел на форуме:
9177

Репутация: 4
По умолчанию

Цитата:
Сообщение от crlf  

В ошибке явно указано, что нарушен синтаксис. Лучше один раз увидеть, то бишь установить локально MySQL и разобраться в синтаксисе. Или, как минимум, почитать гайды по SQL инъекциям для новичков.
Гайды перечитаны) уже голова трещит от них(

Цитата:
Сообщение от karkajoi  

http://www.securityidiots.com/Web-P...XPATH-Error-Based-Injection-Extractvalue.html
изучаем, пробуем.
Сразу надо оговорится, что длина вывода не будет превышать 32 символа вроде. Что б вывести все что 32+ символы(хэш например) надо воспользоватся функцией substring(hash,32)
Спасибо! Но вы дали ссылку на входящий параметр до LIMIT.

У меня же можно инъектироваться после ORDER BY id LIMIT 0,5 >

Если я пробую UNION, то выдает ошибку что ORDERне совместим с UNION((
 
Ответить с цитированием