Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 07.12.2012, 18:13   #1
Revival001
Форумчанин
 
Регистрация: 30.09.2008
Сообщений: 483
По умолчанию Возможно ли воспользоваться SQL-инъекцией?

Нашел на сайте преподавателя что-то похожее на SQL инъекцию, но не знаю можно ли как то ее использовать? При вводе в поле пароль этого: «'--», сервер выдает вот это:
Цитата:
Microsoft JET Database Engine error '80040e14'

Syntax error in string in query expression '(user1 LIKE '1+union+select+1,2,3,4,NEWS_ID,6,7 ,8+from+news' AND password1 LIKE '--')'.

/script/reg_club.asp, line 26
Возможно ли что-то сделать? Может возможно загрузить шелл?
--
Никаких плохих целей нет, но расковырять очень хочется.

Последний раз редактировалось Revival001; 07.12.2012 в 18:16.
Revival001 вне форума Ответить с цитированием
Старый 07.12.2012, 18:30   #2
Аватар
Старожил
 
Аватар для Аватар
 
Регистрация: 17.11.2010
Сообщений: 18,922
По умолчанию

Скорее всего в проге при формировании запроса не предусмотрено, что в параметре кавычка может быть. В результате запрос рухнул
Если бы архитекторы строили здания так, как программисты пишут программы, то первый залетевший дятел разрушил бы цивилизацию
Аватар вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с SQL-инъекцией и XSS Ma7 PHP 9 08.01.2012 10:48
SQL+StringGrid - возможно ли? artemavd Общие вопросы Delphi 2 06.05.2010 10:11
MS SQL. Возможно ли? Mixasik SQL, базы данных 1 09.10.2009 12:46
SQL подзапрос без сравнения, возможно ? DS75 БД в Delphi 7 03.06.2009 12:32