التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام



العودة   :: vBspiders Professional Network :: > [ ::. خدماتنـــــا .:: ] > جـــ'ابات العناكــ'ب

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 12-08-2011, 08:59 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
 
إحصائية العضو








دام علاء العماد غير متواجد حالياً

إرسال رسالة عبر Skype إلى دام علاء العماد

 

 

إحصائية الترشيح

عدد النقاط : 10
دام علاء العماد is on a distinguished road

افتراضي غير مجاب: رد: problem in vulnrable column number


أعتقد أن حقن قواعد البيانات ممكن حتى مع الـــــ HTML ، ففي دورة الأخ فولكانو قام بتجربة الحقن على موقع فيه هذه الميزة و كان الحقن ناجحا

و قد قمت بحقن الموقع و حاولت تخطي الحماية فوصلت إلى نتيجة مبهمة

عندما نحقنه بهذه الصورة

order by 10
أو
order by 100
لا يتغر شكل الصفحة ولا تظهر رسالة الخطأ حتى و إن كان عدد الأعمدة التي نضعها يفوق الألف
و لكن عندما حقنته بهذا الشكل

cPatch=1' order by 10+--+ like this

ظهرت لي رسالة تخبرني بأن العمود رقم عشرة غير موجود
و حينما وصت إلى العدد أربعة تغيرت الرسالة و ظهر خطأ آخر ، فأعتقد أن عدد الأعمدة هو أربعة




Vspan style="font-weight: bold; color: #ff0000;"Cydv l[hf:VLspanC v]: problem in vulnrable column number

   

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 04:40 PM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0