Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
SQL-injection, Помогите правильно эксплуатировать
 
Допустим, на некотором сайте обнаружил SQL-инъекцию, которая выдала себя, когда я запросил:

www.site.com/index.php?id=-1'

Т.е. как обычно, выплюнула ошибку базы данных. Как понять какой запрос нужно забить чтобы считать хоть какие-то данные из базы: как узнать структуру таблицы и сколько всяких там null,null надо ввести для чтения инфы из таблицы?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Пытаться, пытаться и еще раз пытаться
 
почитай статьи про SQL инъекции....
 
А можно точные адреса на качественные статьи???
 
Unknownx asd,


Смотри здесь
 
да статья здесь просто супер
Страницы: 1
Читают тему