Тема: SQL Inj
Показать сообщение отдельно

  #6  
Старый 26.10.2006, 12:55
D4rthY0d4
Новичок
Регистрация: 18.10.2006
Сообщений: 9
Провел на форуме:
60809

Репутация: 3
По умолчанию

Есть такая фича - разные версии MySQL по разному такие конструкции
Содержание специальных скобок вида /*!NNNNN … */ будет выполнено обычным образом в MySQL тогда и только тогда, когда полная версия сервера (записанная подряд, без точек, с ведущими нолями в подверсиях), больше или равна чем NNNNN. В противном случае эта запись будет воспринята как комментарий.
Ну я и подбирал - сначала +/*!40000+AND+0+*/ - серевер возвратил пустую строку, потом +/*!41000+AND+0+*/ - сервер возвратил исходную страницу, восприняв это как комментарий Следовательно, у нас версия 4.1.000
Какой я уумный!
 
Ответить с цитированием