Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

MySQL 5.0.50 и sql-inj

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Первый вопрос] >> MySQL 5.0.50 и sql-inj
Имя
Сообщение << Старые топики   Новые топики >>
MySQL 5.0.50 и sql-inj - 2010-06-26 00:15:51.753333   
emhack

Сообщений: 2
Оценки: 0
Присоединился: 2010-06-24 14:53:00.016666
Добрый день!
В инете нашел информацию, что MySQL 5.0.50 выдает ошибку если не закрывается многострочный комментарий.
Что нужно указывать в конце инъекции, чтобы остаток запроса игнорировался. Строчные комментарии не годятся, ибо запрос может быть многострочным.

Например запрос

SELECT * FROM users WHERE id=$id and
active = 1

В этом случае строчный комментарий не подойдет, и открытый блочный комментарий тоже. Как быть?


Заранее благодарствую! :)
Post #: 1
Страниц:  [1]
Все форумы >> [Первый вопрос] >> MySQL 5.0.50 и sql-inj







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.