
19.03.2013, 05:21
|
|
Guest
Сообщений: n/a
Провел на форуме: 103014
Репутация:
76
|
|
Сообщение от Euler
Euler said:
верхний не работает и понятно почему. Но почему второй сработал? После декодирования получается ведь
information_schema%.tables
, что не соответствует синтаксису.
Если не ошибаюсь, подобная техника обхода, в данном случае фильтра на точку, называется Double Encoding. Еще варианты:
точка %252e
прямой слэш %252f
обратный слеш %255c
|
|
|
|