:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   مساعدة بلحقن (http://www.vbspiders.com/vb/t66611.html)

mab-hack 01-13-2013 02:06 PM

السلام عليكم
لما عبدخل على موقع عبطلعلي هاد الخطأ :....You have an error in your SQL syntax;
حطيتيت order+by+
وحطيت رقم كل ما أحط رقم يطلع نفس الخطأ وماعم يختفي الخطأ
جربت أحط ينوين صار يعطيني فوربيدن
شو الشي يلي لازم أساوي ؟
مشكورين سلفاً

بس بعد ماحطيت إشارة ' بلأخر أختفى محتوى الصفحة
شو هي الخطوة الثانية .؟

حطيت order+by+15 طلعلي
Unknown column '15' in 'order clause' كل ما أرفع رقم صار يطلعلي نفس الشي بس قبل ال 15 ما كان يطلع شي

freedom_h@ck3r 01-13-2013 02:27 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة mab-hack (المشاركة 458165)
حطيت order+by+15 طلعلي
Unknown column '15' in 'order clause' كل ما أرفع رقم صار يطلعلي نفس الشي بس قبل ال 15 ما كان يطلع شي


معناها أخي عدد الأعمدة عندك=14...
تابع الدورات مزبوط...

وبالنسبة للفوربيدن...
الموقع فيه فلترة على الكلمات التي تستخدمها للاستعلام..
مثل union
select
مثلاً....
والحل هو بتضفير هذه الكلمات لتخطي الفوربيدن..
/*union!*/ جرب هيك..وفي كتير طرق اخرى لتخطي الفوربيدن....

تــــابع دروس الأخ عبد الصمد تعرف الإجابة...
أتمنى تكون وصلت لجوابك...


الساعة الآن 06:41 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0