Перейти к публикации
blank

О том, что пытался сделать MyStyle

Рекомендованные сообщения

blank

Судя по запросам - это обычные sql запросы, наверно, отчаянный хукер сканировал сайт на sql инъекцию, вы как думаете?

Если кто не знает sqlI - это такая уязва, которая при эксплуатировании позволяет выполнить, практичеки любую sql команду на sql сервере..( насколько я знаю)

Может, администрации стоит насторожиться?

 


Баньте ip этого засранца и подсеть тоже!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Гость Cinobi

А разве это работает не только тогда когда разработчики забыли обернуть входящую информацию в кавычки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
blank

Не кавычки, а апостраф, просто в sql конец строки указывается апострафом)


А вообще, есть много методов эксплуатации sqli, можно плюсиком, можно слэшем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Гость Zetonator

Хех, еще и у меня в статусе что-то писал, я вот думал: "Он че, упорот?"

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

×
×
  • Создать...