Показать сообщение отдельно

  #23  
Старый 07.04.2008, 20:04
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

I-I()/Ib
Думаю Scipio имел ввиду ,что такая конструкция как у тебя в пункте 1.4 работать не будет вот пример уязвимого параметра посмотри сам:
Найдено Fuckel
_http://www.specialradio.ru/mkz/?id=1
вот так :
_http://www.specialradio.ru/mkz/?id=1;--
Ничего не добиться
Т.е разделять что-то ; в примере Mysql не катит

Последний раз редактировалось jokester; 24.06.2009 в 16:53..