Проблемка с SQL инъекцией... Help

Discussion in 'PHP' started by melco, 21 Feb 2006.

  1. melco

    melco Member

    Joined:
    11 Sep 2005
    Messages:
    11
    Likes Received:
    5
    Reputations:
    2
    Есть тут один сайтик для пополнения игры timezero.ru деньгами.
    Я его хочу поломать и вот надыбал на одну ошибку на нем, но дальше продвинуться не могу
    сайт _http://money.tzworld.ru/
    Если на _http://money.tzworld.ru/pay/ написать в поиске города \ то вылезет ошибка, но жалко это на перле написанно и дальше как продвинуться не пойму....

    Подкиньте идеи или решения плз. :cool:
     
  2. Evolution

    Evolution Elder - Старейшина

    Joined:
    9 Sep 2005
    Messages:
    77
    Likes Received:
    16
    Reputations:
    1
    там
    это не скл, а просто ошибка.
    а скл выглядела бы примерно так:
     
    #2 Evolution, 21 Feb 2006
    Last edited: 21 Feb 2006
  3. melco

    melco Member

    Joined:
    11 Sep 2005
    Messages:
    11
    Likes Received:
    5
    Reputations:
    2
    Что это значит.... тоесть что с этим можна сделать? :d
     
  4. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    2Evolution да ты гонишь
    2melco ничего, тк в запросе \ - не фильтруется и мускул ошибка выползает из-за того что слеш экранирует кавычку в запросе типа select lalal from bbb where gorod='Moscow\'
    а кавычка сама экранируется тоесть выйти за пределы низя тоесть никуя не выйдет.
     
    1 person likes this.
  5. melco

    melco Member

    Joined:
    11 Sep 2005
    Messages:
    11
    Likes Received:
    5
    Reputations:
    2
    Плачу 20 Wmz тому, кто найдет возможность пополнять игровые деньги через этот сайт...