Помогите со sql

Discussion in 'Болталка' started by kodzero, 2 Dec 2009.

  1. kodzero

    kodzero Banned

    Joined:
    11 May 2009
    Messages:
    42
    Likes Received:
    27
    Reputations:
    0
    В общем смотри...
    Я уже нашел дыру для sql иньекции, только проблемма в том что если
    пытаешься выполнить update запрос.... (это собстна и нужно).. всевремя
    вылазит ошибка синтаксиса, хотя все ок...мы с Денисом долго над етим
    мучались.....так и непоняли шо за Х***
    В общем уязвимость в переменной $group_id в файле authorization.php в
    test. Уязвимость работает только через post запрос, из адресной
    строки срабатывает редирект =( в общем исходник страницы нада
    открывать и там где выбор группы в параметр value писать все что
    надо...
    удачи...

    Помогите плз=(

    _ttp://depositfiles.com/files/qa1c57upz - Сорцы
     
  2. ntldr

    ntldr Elder - Старейшина

    Joined:
    4 Dec 2007
    Messages:
    367
    Likes Received:
    140
    Reputations:
    23
    и как это через sql-инъекцию update?
     
  3. kodzero

    kodzero Banned

    Joined:
    11 May 2009
    Messages:
    42
    Likes Received:
    27
    Reputations:
    0
    дык выполнить запроc UPDATE и обновить ское количество баллов :)
     
  4. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    Тут без сорца ясно, что скуля не в апдейт запросе :( это тебе о чём-нибудь говорит?