Не обойти Sql-запрос

Discussion in 'Уязвимости' started by 1ten0.0net1, 14 Apr 2006.

  1. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Прошу помощи в реализации следую щей уязвимости - SELECT pageid FROM xcart_stats_pages WHERE page='/***/*.php?cat=251''
    Не могу организовать UNION, т. к. невозможно вставить такое значение page, которое бы не вернуло ничего. Обычный SELECT pageid FROM xcart_stats_pages WHERE page='/***/*.php?cat=251' UNION SELECT blah-bla-bla/* не возвращает ничего (без комментария тоже).
     
  2. Laggi

    Laggi Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    гм, какой нужно выполнить запрос, какой результат нужно получить?
    Может быть просто нигде нет вывода в хтмл коде получившейся переменной. попробуй так:
    SELECT pageid FROM xcart_stats_pages WHERE page='/***/*.php?cat=251' AND page='/vasya/pupkin/lo.php?cat=1' UNION SELECT blah-bla-bla/*
     
  3. Laggi

    Laggi Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    можно еще в юнион селекте попробовать отселектить as page, хотя не знаю поможет ли

    UPD:.. хотя вроде я чушь написал :) не пейдж же селектается, точнее as xcart_stats_pages
     
    #3 Laggi, 14 Apr 2006
    Last edited: 14 Apr 2006