Показать сообщение отдельно

  #3  
Старый 31.05.2014, 13:49
Aniweste
Новичок
Регистрация: 28.05.2010
Сообщений: 0
С нами: 8397749

Репутация: 0
По умолчанию

Имеется уязвимость на site.com , вида site.com/x.php?id=-1' union+select+1,2,3,4,5,6,7,8,9,10-- '

Колонки на вывод - 1 и 6.

Вывести через них database(), user() не получается, т.к. в ответ получаю пустое место.

Зато можно вывести версию @@version , version() - 5.0.95-log

При других запросах на вывод таблиц и т.д. - либо пустое место, вместо результата (как с user() ), либо ошибку Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in

Есть ли какие-нибудь идеи, как узнать пользователя и текущую базу данных из приведённых мною выше данных?
 
Ответить с цитированием