SQL-inj в FireBird 1.5 (*.nix)

Discussion in 'Уязвимости' started by cyber$nake, 18 Sep 2007.

  1. cyber$nake

    cyber$nake Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    93
    Likes Received:
    11
    Reputations:
    0
    Всем здрасте!
    Поиск про SQL-inj в FireBird 1.5 (*.nix), по форуму не дал положительного результата.

    система билинга:http://www.ideco-software.com/

    Ideco Internet Control Server 2.5
    Нашел багу после авторизации пользователя для проверки лицевого счета:
    http://host/users_info.php?view_id=2'
    Результат:

    Ваш запрос не может быть обслужен по следующим причинам:

    Dynamic SQL Error SQL error code = -104 Token unknown - line 1, char 39 \

    Dynamic SQL Error SQL error code = -104 Token unknown - line 1, char 42 \

    Dynamic SQL Error SQL error code = -104 Token unknown - line 1, char 62 \

    Dynamic SQL Error SQL error code = -104 Token unknown - line 1, char 41 \

    если так:
    http://host/users_info.php?view_id=2-1
    то результат как с http://host/users_info.php?view_id=1

    Вопрос: может ктонить сталкивался с SQL-inj в FireBird 1.5 (*.nix). Пробовал подобрать столбцы неполучилось. Если есть какиенить мысли, поделитесь плиз.
     
    #1 cyber$nake, 18 Sep 2007
    Last edited: 24 Sep 2007
  2. cyber$nake

    cyber$nake Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    93
    Likes Received:
    11
    Reputations:
    0
    неужели ни кто не сталкивался с таким??????????????