-
sql injection i biale znaki
cześć,
treść przekazywana dziurawemu parametrowi jest czyszczona z bialych znakow.
z tego co pamietam, to jednak space by sie przydaly przy sqli, wiec kto ma jakis sposob, zeby jednak (np.) spacje do zapytania dostawic?
(poprawna wartość dodana do zapytania, np. 1,@@version zwraca 'poprawną' stronę, ale bez treści sql.)
dzięki
Zasady Postowania
- Nie możesz zakładać nowych tematów
- Nie możesz pisać wiadomości
- Nie możesz dodawać załączników
- Nie możesz edytować swoich postów
-
Forum Rules