Sql иньекция в

Discussion in 'Уязвимости' started by Thief, 25 Nov 2005.

  1. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    http://mysakh.ru/users/register.php При вводе ' в поле Имя пользователя: возникает ошибка. Млин дайте мне пожалуйста мануальчик по SQL только не тот что на античате там маловато написано. Мнебы научиться стоить SQL запросы. (Знаю лишь Select да From), хочется чемунибуть продвинотаму научиться.
     
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
  3. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
  4. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    нигде не будет написано лучше о SQL, чем на сайте разработчиков клиентов к SQL БД. Уверен что в твоем случае это mysql, т.е. http://dev.mysql.com/doc/ А вообще не думай что ты сядешь и сразу все сделаешь, Это как катание на велике - есть люди которые сели и поехали с первого раза, но большенству приходится долго учиться.
     
    _________________________
  5. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
  6. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    http://mysakh.ru/users/register.php
    тут вывода результата нет, поэтому можно только пароли подбирать... Но это для тебя наверное будет сложно.
    http://www.atr.ru/redirect.php?id=-...l,null, null/*
    тут вообще какой-то редирект, там тоже сомниваюсь что что-то получится :))
    Неудачные ты сайты выбрал для практики :))
    Читай статью, которую тебе гринбир дал, там все просто и понятно!