SQL инъекция, UPDATE Доброго времени суток. Есть запросы вида: Code: INSERT INTO table ( id, p1 )VALUES(123, 'v1' ) SELECT * FROM table WHERE p1 like 'v1' ORDER BY p1 Значение v1 приходит от пользователя и никак не фильтруется. Можно ли как-то модифицировать произвольное значение в таблице table при помощи инъекции? Последовательные запросы не проходят: Code: OK -> "SELECT * FROM table WHERE p1 like '1' union ... -- ' ORDER BY p1" ERROR -> "SELECT * FROM table WHERE p1 like '1'; select ...; -- ' ORDER BY p1"
Аааа, понял! Не сразу увидел, тут оказывается все куда запущеннее! INSERT SELECT UNION А теперь прочтите эти 3 вещи и все сами поймете. З.Ы. А поиск все таки решает!