Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

SQL injection или нет

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [В Сети] >> SQL injection или нет
Имя
Сообщение << Старые топики   Новые топики >>
SQL injection или нет - 2006-02-01 23:45:23   
ho@xer

Сообщений: 403
Оценки: 0
Присоединился: 2004-06-05 00:23:53
Вообщем держу цель и зло на адин сайт !! Собрал кучу инфы по нему погулял посмотрел присмотрелся ! нажмякал и итоге подставил вместо числа кавычка ! вот что вышло

Microsoft VBSсгiрt runtime error ''800a000d''

Type mismatch: ''CLng''

/pop_up_profile.asp, line 100



!!! значит в моих мозгах вот что: если при подстановке кавычки он мне вернул ошибку то он подвержен sql inj. ! я прав ??


PS тока не надо тут ругаться и разводить огонь ПОЖалуста просто ответьте !

заранее благодарен ![sm=drink.gif]
Post #: 1
SQL injection или нет - 2006-02-01 23:59:47   
Python

Сообщений: 4964
Оценки: 0
Присоединился: 2005-12-14 08:32:13
Хм… injection? Про это что-то было в FAQ.
Post #: 2
SQL injection или нет - 2006-02-02 10:42:55   
Pupkin-Zade

Сообщений: 9398
Оценки: 1489
Присоединился: 2004-03-10 13:54:16
Это ошибка типов, SQL тут вообще не при чем
Post #: 3
Страниц:  [1]
Все форумы >> [В Сети] >> SQL injection или нет







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.