Скуль инъекция

Discussion in 'Песочница' started by gadjet, 25 Feb 2006.

  1. gadjet

    gadjet Elder - Старейшина

    Joined:
    17 Dec 2005
    Messages:
    58
    Likes Received:
    18
    Reputations:
    2
    На сайте скуль инъекция, при добавлении кавычки к параметру вылезает обычное:

    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''\'' at line 1

    Однако не удается выполнить никаких действий, на запросы типа

    http://site/index.php?p=-1+union+select+null/*

    Никаких ошибок, ничего (редирект на главную).
    Ошибка появляется только если поставить ' в конец высказывания. Как с этим бороться?
     
    #1 gadjet, 25 Feb 2006
    Last edited: 25 Feb 2006
  2. Mobile

    Mobile Elder - Старейшина

    Joined:
    18 Feb 2006
    Messages:
    1,092
    Likes Received:
    803
    Reputations:
    324
    Или ты делаеш что-то нетак, или сайт нетакой уж и бажный...