• XSS.stack #1 – первый литературный журнал от юзеров форума

sqli и mysql_real_escape_string()

ZAMAN

floppy-диск
Пользователь
Регистрация
01.07.2019
Сообщения
9
Реакции
7
есть SQL запрос
Код:
SELECT first_name, last_name FROM users WHERE user_id = '$id'
переменная id фильтруется через stripslashes() и mysql_real_escape_string() подскажите как раскрутить уязвимость
в интернете находил только это https://stackoverflow.com/questions/5741187/sql-injection-that-gets-around-mysql-real-escape-string
но так и не понял как это реализовать на практике
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх