Как стать автором
Обновить

Кто первый сломает ITQuiz 2.0?

Время на прочтение1 мин
Количество просмотров976
Тыкнув в поиск одну кавычку на сабже, обнаружил весьма приятное сообщение: Server Error in '/' Application. Unclosed quotation mark after the character string ''.

Далее: вводим любое ключевое слово SQL, например, OR — о, чудо! Опять ошибка, но уже другая: Server Error in '/' Application. Incorrect syntax near the keyword 'OR'.

Т.е. получается, что строку поиска никто не эскейпит. Что мы из этого получаем? ;-)

Ссылка на уязвимую страницу тут
Теги:
Хабы:
Всего голосов 19: ↑15 и ↓4+11
Комментарии18

Публикации

Истории

Ближайшие события

Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн
Антиконференция X5 Future Night
Дата30 мая
Время11:00 – 23:00
Место
Онлайн
Конференция «IT IS CONF 2024»
Дата20 июня
Время09:00 – 19:00
Место
Екатеринбург