Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Опять SQL но странная какая-то :-(, Скуль иньект но ...
 
Уважаемые человеки!  :!: Есть прайс лист товаров и ссылка на определённый товар примерно такая: http://X-magazin.ru/Tov.php?kp=55 Изменяю запрос на http://magazinX.ru/Tov.php?kp=' и получаю вот что:

Warning: odbc_exec(): SQL error: [Microsoft][ODBC Microsoft Access Driver] Syntax error in string in query expression '(((Tip.Kt)='));'., SQL state 37000 in SQLExecDirect in c:\php\includes\ltov1.php on line 17
Could not exec

Я привык к MySQL, но тут ясное дело что не он. Может кто имел дело с подобным? Можно из этого извлечь что-то повкуснее?

Заранне благодарен!
 
читай MSSQL-injection,статей хватает
 
Лады, хоть утвердил моё мнение что это всё таки MsSQL  :D  Спасиб, статьи читаю ...
 
А что гугл больше не работает??
 
извините за офтопиг, но иногда бывает лучше услышать пару внятных подсказок и всё понять самому, чем прочитать гору мануалов в которых 90% воды.
______________________

Все уже устали от слов "Гугль тебе в помощь" или "А что команда man больше не работает?" Все мы пользуемся и гуглем и man'ом, но иногда  вопрос требует немедленного решения, однозначного ответа на который в гугле не найти и за день ...

----------------------
И не надо писать ПУСТЫХ ответов дабы набрать на форуме побольше сообщений, пытаясь стать гуру по никаким ответам. Не знаете не отвечайте.
 
я имел в виду что звабив ошибку в гугл можно было понять что это MSSQL-injection
а по этой уязвимасти как и по mySQL манов давольно много.
Так что решение можно было найти быстрее самому чем ждать ответа на форуме.
 
Ребята, вы чего, какой MS SQL?
Черным по белому -
Цитата
Microsoft Access Driver
.

Аксесс достаточно тупая движка, но на селект вполне разводитцо.
Читы:
http://www.webapptest.org/ms-access-sql-injection-cheat-sheet-EN.html
Страницы: 1
Читают тему