Pull to refresh
-3
0
Александр @mx2000

User

Send message

Кто первый сломает ITQuiz 2.0?

Reading time1 min
Views972
Тыкнув в поиск одну кавычку на сабже, обнаружил весьма приятное сообщение: Server Error in '/' Application. Unclosed quotation mark after the character string ''.

Далее: вводим любое ключевое слово SQL, например, OR — о, чудо! Опять ошибка, но уже другая: Server Error in '/' Application. Incorrect syntax near the keyword 'OR'.

Т.е. получается, что строку поиска никто не эскейпит. Что мы из этого получаем? ;-)

Ссылка на уязвимую страницу тут
Total votes 19: ↑15 and ↓4+11
Comments18

Information

Rating
Does not participate
Location
Ancoa, Maule, Чили
Date of birth
Registered
Activity