Вопрос по SQl-иньекция (отсутствие проверки на кавычки в имени юзверя)

Discussion in 'Песочница' started by Ahil, 19 Sep 2005.

  1. Ahil

    Ahil New Member

    Joined:
    3 Feb 2005
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Я во взломе хтмл чатов новичек и у меня возник такой вопрос : при передаче строки типа ';update users set бла-бла-бла (отсутствие проверки на кавычки в имени юзверя) все пробелы заменяються на плюсы в urle и в итоге нифига не получаеться, как это обойти? Как сделать так, чтобы правильно передались пробелы?
     
  2. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    Тут написано про HTML чаты /crackchat/index.html
    по этой сЦылке /crackchat/HTML/ ты сможешь понять в каких моментах можно заменить символы. Ниже есть таблица замены. Описано всё локанично и доходчиво.
    P.S. Можно использовать не только в чатах