HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужна помощь в Sql-запросе
  #1  
Старый 30.07.2007, 05:50
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
С нами: 10088966

Репутация: 646


По умолчанию Нужна помощь в Sql-запросе

select p.products_id from products p inner join products_topsite t on (p.products_id = t.products_id and t.status = '1' and t.expires_date >= now()) inner join products_variants pv on (p.products_id = pv.products_id and pv.products_status = 1 and ((pv.products_quantity != 0 or pv.products_store_quantity != 0) or ((pv.products_quantity = 0 or pv.products_store_quantity = 0) and pv.products_reorder_quantity > 0) or RIGHT(pv.products_store_bin,2) = 'al' or RIGHT(pv.products_store_bin,2) = '34' or RIGHT(pv.products_store_bin,2) = '59')) inner join products_to_categories p2c on (p.products_id = p2c.products_id and p2c.categories_id IN ($_GET["cat"])) group by p.products_id order by rand()

Есть у кого какие идеи?
 
Ответить с цитированием

  #2  
Старый 30.07.2007, 06:56
blaga
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
С нами: 10597286

Репутация: 694


По умолчанию

Я наверное не выспался, но скажи мне. Что нужно то?
 
Ответить с цитированием

  #3  
Старый 30.07.2007, 10:06
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

У меня есть идея - аффтар курнул и выпендрится хочет... Ошибку описать не алё? Сервер какой?
 
Ответить с цитированием

  #4  
Старый 30.07.2007, 11:15
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

try
Код:
cat=<норм значение>)) and 4=substring(version(),1,1)/*
__________________
 
Ответить с цитированием

  #5  
Старый 30.07.2007, 11:27
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
С нами: 10088966

Репутация: 646


По умолчанию

Да, протупил, не уточнил суть вопроса. Ваши предложения параметра cat, чтоб провести SQL-inj.
+toxa+, пробовал cat=1))+and+1=0/*, все равно выводит все то, что и при cat=1... Сам не пойму почему, но учитывая размер запроса (о_О), думал что мож как-то по-другому надо
 
Ответить с цитированием

  #6  
Старый 30.07.2007, 11:35
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

Joker-jar
Попробуй замутить посимвольный брут через IF
__________________
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection: Modes of Attack, Defence, and Why It Matters bxN5 Forum for discussion of ANTICHAT 1 09.04.2007 19:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.