вобщем нашел sql inj с помошью union select вытащил user version итд но когда вытаюсь достать названия из information shema то получаю forbidden.
как можно обойть фильтрацию?
и еще проблема бывает с помощью order by нахожу кол-во columns но при union select выдает ошибку что неверное кол-во,можн в этом случаи что нить сделать?
чтот я не в ту тему немного запостил хотел в уязвимости
Последний раз редактировалось RazyKK; 10.01.2010 в 06:52..
и еще проблема бывает с помощью order by нахожу кол-во columns но при union select выдает ошибку что неверное кол-во,можн в этом случаи что нить сделать?
Скорее всего переменная используется в двух запросах сразу. Пробуй крутить как слепую