Показать сообщение отдельно

  #9  
Старый 27.12.2008, 22:51
zenon2
Новичок
Регистрация: 25.10.2006
Сообщений: 10
Провел на форуме:
120981

Репутация: 1
По умолчанию

Народ есть sql inj. Определяю через group by что количество столбцов 5. Но когда пытаюсь использовать id=1'+union+select+1,2,3,4,5/* говорит Query failed: The used SELECT statements have a different number of columns хотя group by говорит что их именно 5. В чем может быть проблема?

На запрос id=1' получаю ответ Query failed: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1'' ORDER BY issue_date DESC LIMIT 1' at line 3

Такое впечатление что injection тут после ORDER BY. Но что то я не могу найти где подробней про нее почитать. Может кто подскажет ?
 
Ответить с цитированием