Показать сообщение отдельно

SQl inj & Список таблиц бд
  #1  
Старый 30.12.2005, 19:43
Schutzstaffel
Новичок
Регистрация: 25.12.2005
Сообщений: 4
Провел на форуме:
7291

Репутация: 0
По умолчанию SQl inj & Список таблиц бд

Такая ситуация: на сайте через форму передаётся числовой идентификатор и без проверки подставляется в запрос типа
Код:
SELECT id,title FROM topics WHERE topic_id=$id
Как, используя эту уязвимость узнать имена таблиц в бд? Например как-нибудь через UNION и SHOW TABLES?
 
Ответить с цитированием