
25.04.2008, 16:07
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
|
|
Передал параметру одного из сайтов -1+union+select+1,2,3,4,5--
Выдало ошибку : Microsoft OLE DB Provider for SQL Server error '80040e07'
Operand type clash: ntext is incompatible with int
/news/index.asp, line 20
Кроме как cast в голову ничё не приходит. Читал, что взломать можно только сайты с ошибками 80040e14(*идеальная ошибка*).Неужели это так? ( Так мало сайтов тогда уязвимы чтоли Ж(
Предварительно подобрал количество полей.
Да и вот ещё что : попадает ли под красивый запрос такая хрень ? :
Warning: mssql_query(): message: Conversion failed when converting the nvarchar value '-1 order by 1000--' to data type int. (severity 16) in *какой-то путь к скрипту* on line 17
Вот ещё ошибка при выборе из бд -
Microsoft OLE DB Provider for SQL Server error '80040e07'
Syntax error converting the varchar value 'Òàê è æèâåì' to a column of data type int.
/index.asp, line 50
Как преобразовать нормально?)
Последний раз редактировалось Велемир; 25.04.2008 в 17:11..
|
|
|