Показать сообщение отдельно

  #4  
Старый 12.03.2006, 00:33
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
Провел на форуме:
103401

Репутация: 2
По умолчанию

Тьфу... я не правильно вопрос наверное задал...
Имеется скуль-уязвимость
SELECT * FROM table WHERE pole1=!$VAR! AND pole2=3
на место: var я могу поставить любой текст без " и '... То есть чистым юнион селектом не пропирает...

Собственно что подставить вместо вар, чтобы можно было смотреть содержимое баз :-)
 
Ответить с цитированием