![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 15.07.2010 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 36 559 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
yyy.eeee.... ale co ty chcesz osiągnąć? DO WHERE przekazujesz wynik DROP.... co to ma niby byc?
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 15.07.2010 Ostrzeżenie: (0%) ![]() ![]() |
yyy.eeee.... ale co ty chcesz osiągnąć? DO WHERE przekazujesz wynik DROP.... co to ma niby byc? Bardzo dobre pytanie, jestem testerem i właśnie sprawdzam pod kontem bezpieczeństwa stronę internetową. Udało mi się wstrzyknąć na niej SQL injection, jednak zrobiłem to w formie zapisania danych do wybranej przeze mnie kolumny. Chciałbym usunąć jakieś rekordy, albo całą tabelę, ale takiego kodu już nie potrafię wstrzyknąć. Stąd moje pytanie. Czy potrafisz napisać takie zapytanie w którym jako pod zapytanie zostanie uruchomiony drop albo delete? Ten post edytował e-y-e 10.05.2013, 13:13:17 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 27.09.2025 - 13:29 |