
21.10.2006, 23:04
|
|
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме: 3465924
Репутация:
931
|
|
Я всегда прежде чем задавать какие-то там либо вопросы обращаюсь к поиску...
Да, по поводу sql-injection написано даже придостачно...согласен...
Далеко не все понимал, когда читал например статью отсюда - _http://forum.antichat.ru/thread19844.html
Посему решил на реальном примере разобраться...прошу зла на меня держать, ежели посчитаете эту тему вовсе нубской 
Подобрал цифры...сообщение исчезло...
Каким образом можно достать данные с базы? Мне ведь как я понимаю нужно знать названия столбцов...как делать, не знаю...
Прошу помочь...
id='+union+select+1,2,3,4,5,6,7/*
|
|
|