SQL injection в Firebird

Discussion in 'Уязвимости' started by Simpliest, 23 Jan 2016.

  1. Simpliest

    Simpliest New Member

    Joined:
    29 Apr 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте, сайт имеет следующий конфиг Server: Zope/(Zope 2.7.8-final, python 2.3.5, win32) ZServer/1.1
    Нашел багу, но не могу её заюзать, бд всегда ругается на следующий после кавычки оператор.
    Например в запросе с ' OR 1='1 выдает:
    Code:
    (-104, 'isc_dsql_prepare: Dynamic SQL Error. SQL error code = -104. Token unknown - line 1, column 37. OR. ')
    не понимаю в чем проблема...видимо это какая-то особенность isc_dsql_prepare()
     
Loading...