Показать сообщение отдельно

  #9044  
Старый 21.09.2009, 20:37
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
С нами: 10249722

Репутация: 5
По умолчанию

Доброго времени суток всем уважаемым!

Подскажите плз, как можно обойти фильтрацию ',' (запятая) в sql при выполнении запросов типа

userid=10+UNION+SELECT+1,2,3,4,5,6/*
и
userid=10+and+ASCII(SUBSTRING(user(),1,1))>0/*

Заранее всем благодарен
 
Ответить с цитированием