Показать сообщение отдельно

  #7  
Старый 07.12.2008, 19:47
AARON
Участник форума
Регистрация: 29.04.2008
Сообщений: 106
С нами: 9492068

Репутация: 46
По умолчанию

Помогите с интересным сайтом. это mp3real.ru. Дырявый, шопи**ец. Ничерта в поиске не фильтруется... нашел пассивную xss
http://www.mp3real.ru/search/?type=art&q="><script>alert()<script>
и нашел вроде бы sql inj , но не уверен. Если и скуль, то очень странный. Ошибку вызывает запрос
http://www.mp3real.ru/search/?type=art&q=<'' (две одиннарные)
Вопрос - как развернуть inj? У кого-нить есть предложения по этому поводу?
 
Ответить с цитированием