PDA

Просмотр полной версии : sql-inject


$eI
27.01.2014, 16:28
Залил dvwa на хостинг и практикуюсь. Параллельно поставил себе на 127.0.0.1, просто не всегда есть инет. Так вот вопрос: почему одна и та же инъекция у меня локально выполняется, а на хостинге - нет?? Вот код:


Code:
id=-3' union select 1, group_concat(table_name) from information_schema.tables where table_schema=database() --+&Submit=Submit#

А вот результат на хосте


Code:
Illegal mix of collations for operation 'UNION'


А локально все правильно работает и выдает имена таблиц!

Unknown
04.02.2014, 00:09
Перепроверь параметры на денвере и на хосте.. Возможно параметры различаются, соответственно и результат разный.

andrxx
04.02.2014, 04:55
[QUOTE="$eI

Unknown
04.02.2014, 05:41
Вы не пробовали.. ну я не знаю, читать текст ошибки? А как думаете, что там написано? Что-то про неправильное смешение кодировок, да? А если использовать CONVERT?