Показать сообщение отдельно

  #7484  
Старый 06.06.2009, 13:06
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами: 9361870

Репутация: 58
По умолчанию

2jokester
ну смотри. поправь если где то неправ.
запрос который я дал выше может выполнится и без меня. я могу только чтонить к нему подписать. после ордер.
для примера два запроса(смысл схож с тем который был изначально)-
Цитата:
select * from mysql.user order by user,if(1=1,1,(select 1 union select 2));
выполнится нормально
Цитата:
select * from mysql.user order by user,if(1=2,1,(select 1 union select 2));
вылезет ошибка.

Цитата:
это не инъекция , а нерабочий запрос
запрос изначально рабочий. только таблица пустая

Цитата:
влиять на запрос ты тоже никак не можешь
да это так) но я могу в условии if сорвать запрос ошибкой)

все упирается в то что таблица пустая. если там была хоть одна бы запись можно веть было бы написать эксплоит только вместо
Цитата:
1=1,1=2
вставлять что то типа
Цитата:
substring(version(),1,1)>
и получится блинд)

все выше написанное не утверждение а домыслы) поправь если не трудно где ошибся)
 
Ответить с цитированием