Mssql Иньекция, вопрос.

Discussion in 'Песочница' started by guest3297, 26 Feb 2008.

  1. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Если двиг на ASP, то не помогут ли процедуры типа sp_execute?
     
  2. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    sp_execute это mssql причем тут, asp.
    Да токо нельзя именно from зашифровать некорректно это.
     
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    "fr"+"om" ?
     
  4. gavs

    gavs New Member

    Joined:
    8 Jun 2006
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    не совсем понял что это - скорее всего то что после "вере"...
    папробуй имена таблицы и колонок брать в []...
    также может джойны какнить помогут? типа

    Code:
    SELECT     b.[someexistingcolumn]
    FROM         (SELECT     1 AS [col]) AS a INNER JOIN
                          [tblTable] AS b ON [a].[col] <> 0
    хотя вазможно я просто проблему до конца не понял...
     
Loading...
Similar Threads - Mssql Иньекция вопрос
  1. gilo20
    Replies:
    2
    Views:
    2,555
  2. Dobi768
    Replies:
    2
    Views:
    2,452
  3. avva99on
    Replies:
    0
    Views:
    2,445