Показать сообщение отдельно

  #6  
Старый 03.11.2009, 02:16
freelsd
Участник форума
Регистрация: 25.10.2007
Сообщений: 177
Провел на форуме:
551782

Репутация: 58
По умолчанию

Приветствую. К сожалению, в силу своей безграмотности я так и не смог провести ни одной иньекции. Синтаксис sql немного знаю, но по статьям не получается никак.
Как правило, грабли одни и те же. Вот к примеру
Уязвимый скрипт register.cgi
Количество столбцов: 2.
Вот запрос(## убрать):
Цитата:
http://www.s##par##k-com.ru/cgi-bin/register.cgi?region_id=-1+union+select+1,2--
Однако, при подстановке в одно из полей, к примеру, @@basedir или Version вывод остается неизменным. Что я делаю не так?