![]() |
Странная SQLi в INSERT
Нашёл простейшую SQLi в INSERT типа такого:
Цитата:
Цитата:
Аналогично Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
В чём может быть причина? Ни разу такого поведения не встречал. |
Новая инфа - это инъекция одновременно в SELECT и INSERT . Первое перед вторым.
Есть догадка что запрос идёт через какую-то ORM, которая пытается изменять запрос и глушит вызовы функций. Одинаково не работают VERSION(), VersION(), VeRsion ( ). Ну и вообще все функции - ASCII, CHAR, ... . |
Для тех, кто предпочитает учиться по тексту, ваше руководство будет полезным. Вы можете найти на YouTube похожие учебники.
|
Часовой пояс GMT +3, время: 04:52. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2021, Jelsoft Enterprises Ltd. Перевод: zCarot