Показать сообщение отдельно

  #5  
Старый 25.04.2008, 16:07
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Передал параметру одного из сайтов -1+union+select+1,2,3,4,5--

Выдало ошибку : Microsoft OLE DB Provider for SQL Server error '80040e07'

Operand type clash: ntext is incompatible with int

/news/index.asp, line 20

Кроме как cast в голову ничё не приходит. Читал, что взломать можно только сайты с ошибками 80040e14(*идеальная ошибка*).Неужели это так? ( Так мало сайтов тогда уязвимы чтоли Ж(


Предварительно подобрал количество полей.

Да и вот ещё что : попадает ли под красивый запрос такая хрень ? :

Warning: mssql_query(): message: Conversion failed when converting the nvarchar value '-1 order by 1000--' to data type int. (severity 16) in *какой-то путь к скрипту* on line 17


Вот ещё ошибка при выборе из бд -

Microsoft OLE DB Provider for SQL Server error '80040e07'

Syntax error converting the varchar value 'Òàê è æèâåì' to a column of data type int.

/index.asp, line 50

Как преобразовать нормально?)

Последний раз редактировалось Велемир; 25.04.2008 в 17:11..
 
Ответить с цитированием