SQL-Injection: получение данных колонки

Discussion in 'Уязвимости' started by sh-smoker, 16 Jan 2007.

  1. sh-smoker

    sh-smoker New Member

    Joined:
    13 Jan 2007
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -27
    Хай!
    Есть такая тема:
    Я получил имена колонок и таблиц из сообщений об ошибке типа такой:
    Code:
    Syntax error converting the nvarchar value '[B]LOGIN[/B]' to a column of data type int
    И когда дело дошло до вытаскивания данных из этих самых колнок я столкнулся с проблемой.
    Дело в том что запрос выполняется нормально, но данных я не получаю.

    Как можно справацировать сервак выдавать данные из колонок в ошибках такого рода или др. :

    Code:
    Syntax error converting the nvarchar value '[B]XXX[/B]' [B]<=== Данные из колонки[/B] to a column of data type int
    И еще, как например вывести значение из 15 по счету колонки? Юзать LIMIT? если да то как? в MSSQL есть какиенить особенности по использованию этого оператора???
     
  2. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    аналог лимит в mssql это TOP.
    Не всегда возможно вывести иногда приходиться прибегать к другим кодировкам.
     
    1 person likes this.
  3. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    может быть там просто нет вывода.
     
  4. sh-smoker

    sh-smoker New Member

    Joined:
    13 Jan 2007
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -27
    TOP это скорее не аналог, а выводит список, например :
    select top 5 password from user;
    Выводит с 1го по 5ый тоесть список, а мне надо чтобы вывело только 4ую запись
    Что посоветуешь?

    ----------

    Вывод есть, просто если выводимое значение удовлетворяет по типу сервак, то ошибки нет
    Надо канибудь вызвать ошибку :))

    ----------

    Факт в том что в MSSQL оператор LIMIT есть но как его юзать х3

    жду ваших мнений по этому поводу. :confused:
     
    #4 sh-smoker, 16 Jan 2007
    Last edited: 16 Jan 2007
  5. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    _Great_
    А ты первый пост прочитай вывод есть :)
     
  6. sh-smoker

    sh-smoker New Member

    Joined:
    13 Jan 2007
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -27
    Есть идеи насчет LIMIT'a??
     
  7. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    в асю :)