Сообщение от
IMMORTAL_S
IMMORTAL_S said:
Я спрашивал - Как
наиболее эффективно
ей воспользоваться.
А под blind'ануть и имелось в виду та мат. часть, которую ты здесь расписал.. может только определение неподходящее я выбрал.
Пока делаю по своему, вытягиваю по несколько символов за раз.
BLIND-ануть - это значит применить sql-инъекцию "вслепую"
без вывода резьтата куда-либо в явном виде
см. перевод англ. слова "BLIND"
чаще всего подразумевает под собой применение инъекции с двояким резьтатом её исполнения ( true , false значение )
например, результат инъекции может быть либо "нормальной" страницей , либо пустой страницей
с помощью такой "слепой" инъекции можно методом "тупого" ПЕРЕБОРА
(ну или "умного", если хорошо понимаешь , какие именно данные хочешь извлечь и как оптимизировать этот самый "тупой" подбор ) вытянуть нужные данные из базы
В Вашем же случае инъекция ни разу не BLIND
данные в базе Вы изменяете с помощью update-инъекции и затем можете увидеть изменения в явном виде
HEX-хуекс или BASE64 вместо желанного plain text - это уже не важно
из Вашего HEX-a даныне легко преобразовать к оригиналу (желанному plain text ).