HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужна помощь по Sql
  #1  
Старый 23.10.2007, 18:30
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
С нами: 10495365

Репутация: 69
По умолчанию Нужна помощь по Sql

Вобщем такое дело, раньше на сайте была иньекция, сейчас видать что-то исправили, и теперь если я добавляю в запрос union или select срабатывает редирект на другой сайт. Можно ли это каким-нибудь образом обойти?
 
Ответить с цитированием

  #2  
Старый 23.10.2007, 18:51
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами: 10077446

Репутация: 1020


По умолчанию

Если поставлен фильтр то обходи фильтрацию,по другому ни как, или попроси их вернуть все назад - верните мне мою скулю !!!!
 
Ответить с цитированием

  #3  
Старый 23.10.2007, 19:05
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
С нами: 10495365

Репутация: 69
По умолчанию

От сюдова следующий вопрос. Как обойти фильтрацию?
 
Ответить с цитированием

  #4  
Старый 23.10.2007, 19:39
V1k
Познающий
Регистрация: 01.02.2007
Сообщений: 41
С нами: 10143866

Репутация: 201
По умолчанию

на эту тему написаны не одна и не две статьи. читай, http://injection.rulezz.ru/SQLInject...resEvasion.pdf, например

Последний раз редактировалось V1k; 23.10.2007 в 19:49..
 
Ответить с цитированием

  #5  
Старый 23.10.2007, 19:39
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
С нами: 10243046

Репутация: 3033


По умолчанию

Попробуй составить запрос без Union
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #6  
Старый 23.10.2007, 19:43
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
С нами: 10495365

Репутация: 69
По умолчанию

говорю же при добавлении в запрос union или select срабатывает редирект
 
Ответить с цитированием

  #7  
Старый 23.10.2007, 19:46
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

для начала узнай точно, есть ли досих пор инъекция, или нет, и будет видно, стоит ли дальше продолжать разговор...

и еще если ты использовал select без union значит ты уже пробовал использовать подзапросы?
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 23.10.2007 в 19:48..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.