
06.07.2008, 14:03
|
|
Познающий
Регистрация: 06.08.2007
Сообщений: 85
Провел на форуме: 1695462
Репутация:
91
|
|
2 Flash-ICE
Еще можно юзать concat_ws(SQL hex разделителя,username,password,email,icq ,blablabla)
Имхо самый удобный ресурс для перевода в SQL hex - http://x3k.ru/
А вообще так мог бы почитать статьи перед тем чтобы лезть туда. Прос concat и concat_ws это уже "приятное дополнение" к статьям, даже если этого незнаешь то инъекцию всеравно раскрутишь... но основу знать надо. Есть статья которая какраз и содержит пояснения к твоему случаю со скобкой.
Последний раз редактировалось SUBJECT617; 06.07.2008 в 14:07..
|
|
|