Нашёл SQL уязвимость в одном phpbb форуме www.site.de/forum/index.php?s=\' При подстановке кавычки выдаёт ошибку синтаксиса SQL. Пробовал составлять запросы -выдаёт ту же ошибку. При подстановке любых чисел выводит index.php Можно ли из этого что-либо выжать? И вообще какой это тип SQL уязвимости?
Ты бы форум показал бы для начала, мы бы глянули что за версия и тд... А вобще - Если ошибка, то значит не фильтруются \\\' а при других запросах фильтровались твои запросы! Попробуй подставить коды/команды после www.site.de/forum/index.php?s=\\\'
Инекция после update... Тебе думаю не чего она не даст... Если надо форум этот сломать то тебе сюда http://forum.antichat.ru/thread12610.html. Версия форума думаю достаточно старая.