At 04:47 PM 9/19/2001 +0200, you wrote:
>Wer sichs mal anschauen m�chte:
>
>http://www.kinder-und-mehr.de/guestbook/admin/index.asp
>Name: Admin
>PW: admin

Also tu' Dir einen Gefallen - weg mit der .inc Endung bei admin.inc.

Zweitens probier auf einer Offlinekopie der Db mal das als Username:

' ; DELETE FROM GBUser; SELECT * FROM GBUser WHERE NAME='

Ich hab' das obige nicht probiert, mit kleinen �nderungen tut es aber 
sicher das, was da steht.

Chris


| [aspdecoffeehouse] als [email protected] subscribed
| http://www.aspgerman.com/archiv/aspdecoffeehouse/ = Listenarchiv
| Sie k�nnen sich unter folgender URL an- und abmelden:
| http://www.aspgerman.com/aspgerman/listen/anmelden/aspdecoffeehouse.asp

Antwort per Email an