Показать сообщение отдельно

  #17015  
Старый 18.05.2011, 11:53
Savage Boy
Новичок
Регистрация: 16.12.2008
Сообщений: 2
С нами: 9158271

Репутация: 0
По умолчанию

Sql Injection

Такой вопрос.

Запрос типа: newsid=-1+union+/*!select*/+1,concat%28version%28%29,0x3a,user%28%29,0x3a,dat abase%28%29%29,3,4,5,6,7,8

у меня проходит. Версия базы 5-я. Но дело в том, что на сайте стоит жесткая фильтрация и если вписать просто select без /*!*/ то выдает ошибку: "An appropriate representation of the requested resource / could not be found on this server.". Проблема такая. Когда я пишу слово table_name в любом запросе, то выходит опять ошибка: "An appropriate representation.... Как я понимаю, он фильтрует и слова определенные. Как обойти эту фильтрацию?
 
Ответить с цитированием