Salut salut,
Je décidais de me mettre un peu au faille sql et donc je me suis dis en lisant le tuto de sakarov : http://hackademics.fr/showthread.php...QL-%E0-la-mano
Ainsi que d'autre du même acabit(voir exactement les mêmes ... (je pense qu'il y a du plagiat :/).
Donc j'étais partis pour mettre en pratique ce que je lisais, avec pour but de prévenir l'admin du problème (autant faire une BA au passage , c'est toujours sympa!).
Donc voila le site en question : www.futurefarmers.com/playshop/PJ1.php?id=3 (Hmmm je rappel juste que nous sommes une communauté WH ..)
Donc on voit bien la faille comme ceci:
www.futurefarmers.com/playshop/PJ1.php?id=3'
http://www.futurefarmers.com/playshop/PJ1.php?id=3order by 14 ici ça marche , et 15 marche plus. Donc 14 columns.
et ensuite j'arrive pas à faire les union quelqu'un sait pourquoi ? c'est moi ou bien il y a une protection et donc pas vraiment de faille ? en allant un peu plus loin j'ai observé un problème avec le select aussi ...
Donc des idées ?
Merci d'avance !
Je décidais de me mettre un peu au faille sql et donc je me suis dis en lisant le tuto de sakarov : http://hackademics.fr/showthread.php...QL-%E0-la-mano
Ainsi que d'autre du même acabit(voir exactement les mêmes ... (je pense qu'il y a du plagiat :/).
Donc j'étais partis pour mettre en pratique ce que je lisais, avec pour but de prévenir l'admin du problème (autant faire une BA au passage , c'est toujours sympa!).
Donc voila le site en question : www.futurefarmers.com/playshop/PJ1.php?id=3 (Hmmm je rappel juste que nous sommes une communauté WH ..)
Donc on voit bien la faille comme ceci:
www.futurefarmers.com/playshop/PJ1.php?id=3'
http://www.futurefarmers.com/playshop/PJ1.php?id=3order by 14 ici ça marche , et 15 marche plus. Donc 14 columns.
et ensuite j'arrive pas à faire les union quelqu'un sait pourquoi ? c'est moi ou bien il y a une protection et donc pas vraiment de faille ? en allant un peu plus loin j'ai observé un problème avec le select aussi ...
Donc des idées ?
Merci d'avance !
Commentaire