Wpis z mikrobloga

Mirki! Znalazłem na dysku stronkę php którą zrobiłem pare lat temu. Nie pamiętam jak ją pisałem ale próbuję ją złamać . Może podrzucicie jakieś pomysły. Do tej pory mam:
1.[POST] po wpisaniu do loginu: 0' or 1=1# zwraca prawde status 200 i login.php ale bez kontentu.
2.[POST] w loginie: ' zwraca Warning: mysqlnumrows(): supplied argument is not a valid MySQL result resource in home/mojuser/bla/bla/login.php on line 23
3.[POST] Input: search po wpisywaniu komend sql zwraca Warning: preg_match() [function.preg-match]: Compilation failed: nothing to repeat at offset 19 in /home/bla/bla/szukaj.php on line 28

Jekieś pomysły :D? Szukam sposobu na wyciagniecie nazwy admina a do tego przydałaby się nazwa tabeli gdzie sa uzytkownicy.
#sqlinjection #php #zabezpieczenia #sql
  • 5