Показать сообщение отдельно

  #7  
Старый 26.09.2007, 22:43
$jason$
Новичок
Регистрация: 12.04.2006
Сообщений: 22
Провел на форуме:
90532

Репутация: 3
По умолчанию

да любой символ подставляеш типо @ _"() *,
хочеш выполнить запрос типо
system_user
@@version

(как правильно составить запрос я знаю)

уже были именно такие инъекции один в один прям, но тут любой символ и всё ошибки уже нет и результат запроса неувидиш
 
Ответить с цитированием