sql injection

Discussion in 'Уязвимости' started by ProblemaT2, 10 May 2006.

  1. ProblemaT2

    ProblemaT2 New Member

    Joined:
    31 Mar 2006
    Messages:
    23
    Likes Received:
    1
    Reputations:
    0
    Error: Database Select Failed: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'union select 1,2,3/*' at line 1
    Это что значит?
    З.Ы.При кол-ве столбцах больше или меньше трёх, пишет что неправильное кол. столбцов.
    Версия mysql стопудов четвёртая.
     
  2. ProblemaT2

    ProblemaT2 New Member

    Joined:
    31 Mar 2006
    Messages:
    23
    Likes Received:
    1
    Reputations:
    0
    И ещё.
    Вот что происходит с кавычкой \'
    Как это обойти?
     
  3. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Зайди сюда... http://injection.rulezz.ru может здесь ты найдешь ответы на свои вопросы =)