Показать сообщение отдельно

  #775  
Старый 04.11.2018, 16:32
loidez
Новичок
Регистрация: 28.02.2018
Сообщений: 19
С нами: 4319606

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  

добавляет окончание ко всем твоим реквестам
http://site/injection.php?param=1+union+select+123-BR
http://site/injection.php?param=1+un...t+@@version-BR
идея понятна?
Про сам суффикс это понятно, вопрос про его использование в контекста самого языка MySQL

Цитата:
Сообщение от None  
To pass the validation and successfully exploit this SQLi, we must inject our payload between the numerical value and the "-BR" suffix. This is a typical Blind SQL Injection
 
Ответить с цитированием