Показать сообщение отдельно

Елементарная sql-иньекция
  #1  
Старый 24.12.2007, 05:06
n01038
Новичок
Регистрация: 16.12.2007
Сообщений: 7
С нами: 9685964

Репутация: 0
По умолчанию Елементарная sql-иньекция

Проблема такая, на одном форуме phpbb есть самописаный скрипт каторый может проверять юзеров на сходство по ИП. В таблеце phpbb_users в какойто колонке сохраняется последний ИП юзера с каторого он заходил, но в етом скрипте нет никакой фильтрации, например, если я хочу узнать у каво из посетителей пароль "123123", тогда мне нужно зделать так /ip.php?id=0+union+select+*+from+phpbb_users+where+ user_password='4297f44b13955235245b2497399d7a93' и т.д. Сам скрипт выдает только ид/ник/ип юзера и все, как можно пробить пароль юзера по id?

Последний раз редактировалось n01038; 24.12.2007 в 05:08..