
04.09.2006, 02:30
|
|
Познающий
Регистрация: 17.02.2005
Сообщений: 39
С нами:
11171966
Репутация:
1
|
|
Помогите с запросом Mysql
Имеется запрос вида select * from users where username=' <-- sql injection
Нужно составить запрос чтобы можно было подобрать имена пользователей. Запросы вида select * from users where username='nosuer' or username like '% не проходят так, как никакой информации о результате выполнения запроса после этого не выводится и соответственно не возможно таким образом определить выполнение или невыполнение условия.
На сколько я помню, есть возможность определить выполнение запроса с помощью if и benchmark.
Помогите составить запрос, спасибо.
|
|
|