Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Помогите использовать инъекцию новичку

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [В Сети] >> Помогите использовать инъекцию новичку
Имя
Сообщение << Старые топики   Новые топики >>
Помогите использовать инъекцию новичку - 2011-04-07 21:30:53.416666   
Cosmologist

Сообщений: 1
Оценки: 0
Присоединился: 2011-03-06 19:38:23.140000
Запрос имеет вид
select * from `aren_razdel` t where t.type = 0 and t.id = 106

число 106 берется из запроса, в значении экранируются только кавычки - хотелось бы получить доступ к таблице с пользователями.
Минус в том что движок по каким то своим понятиям не всегда выводит данные на страницу при при использовании инъекции, поясню:

select * from `aren_razdel` t where t.type = 0 and t.id = 106 and having count(*) = 1 - данные выводятся и при этом видно что исходный запрос возвращает одну строку
но
select * from `aren_razdel` t where t.type = 0 and t.id = 106 limit 1 - данные не выводятся на страницу и SQL-ошибка не возникает
также
select * from `aren_razdel` t where t.type = 0 and t.id = 106
union
select 1,2,3,4,5,6,7,8,9,10,11,12
- данные также не выводятся (с помощью having определил что столбцов 12)

Какие варианты использования инъекции есть еще?
Post #: 1
Страниц:  [1]
Все форумы >> [В Сети] >> Помогите использовать инъекцию новичку







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.