Показать сообщение отдельно

  #1  
Старый 04.10.2015, 21:09
popper777draft
Новичок
Регистрация: 04.10.2015
Сообщений: 1
Провел на форуме:
244

Репутация: 0
По умолчанию

Здравствуйте. Наткнулся на одну интересную SQL-INJECTION уязыимость. Но есть одна проблема - если в запросе присутствует открывающаяся скобка - то запрос обрубается - тоесть вообще на стороне пыха похоже игнорируют данный параметр. Следовательно - нет возможности вызывать функции конкатенации и пр.

Кто-нибудь сталкивался с такой проблемой? И в какую сторону копать?

Сверхзадача - чтобы в одно поле выборки конкатерировались хотя бы пара полей нужной мне таблицы.

Надеюсь залечил проблему понятно. Сильно не пинайте - искренне надеюсь на вашу помощь - ибо раньше я с таким не сталкивался.
 
Ответить с цитированием