Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
Провести sql инъекцию, Можно ли?
 
потому что наверняка стоит регулярка, которая режет ' после символа, но не перед ним.
 
php?id=18-1 а что выдает вот это...
 
я выше немного стормозил:
Цитата
Shanker пишет:
php?id='18-1 - страница не найдена (как понятно, 17 есть, а операция 18-1 не выполнилась), никаких ошибок от MySQL нет
без кавычки вводил. Т.е. как раз php?id=18-1
Выдаёт error 404 но не от сервера, а от скрипта: специально готовая страница для error 404. Вот только всё равно ничё не даст наверное...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
конечно данных все равно еще очень мало, но все же очень похоже что уязвимость не присутствует в скрипте...
 
да не катит там, говорю еще раз! После все режется. Но не до.
Но уже из этой баги можно получить инфу: сервер *nix, путь к папкам известен.
Цитата
Выдаёт error 404 но не от сервера, а от скрипта
Это можно делать и самостоятельно. Немного познаний программирования или настройки апача - и все ;)
Страницы: Пред. 1 2
Читают тему