Показать сообщение отдельно

  #12013  
Старый 15.03.2010, 23:46
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

От чего зависит, когда при иньекции скрипт начнет сливать всю информацию из таблицы, а когда - по одной строке(придется использовать лимиты)?
Для понятности вопроса имеем, к примеру, иньекцию с полем 2, которое выводится:
PHP код:
http://site.com/user.php?id=-1+UNION+SELECT+1,2,3-- 
При
PHP код:
http://site.com/user.php?id=-1+UNION+SELECT+1,username,3-- 
будет получена только 0 строка из таблицы. Чтобы получить остальные данные, придется использовать лимит, но выводится будет все равно только одна строка.

Есть ли способы во втором случае сливать более чем одну строку за запрос?
 
Ответить с цитированием