Показать сообщение отдельно

  #2  
Старый 23.05.2013, 00:13
w0rkX
Новичок
Регистрация: 15.05.2013
Сообщений: 6
С нами: 6839606

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
Также как и в Мусукле, но нужно учитывать кодировки текста, которого ищешь, и текста, в котором ищешь. Они должны строго совпадать.
все правильно с кодировками

пробовал в char email кодировать

char(101)%2Bchar(109)%2Bchar(97)%2Bchar(105)%2Bcha r(108)

тоже без результата

select top 1 table_name from information_schema.tables where table_name like '%email%'

такой запрос в sql inj не будет работать!

а вот так

SELECT sysobjects.name as tablename, syscolumns.name as columnname FROM sysobjects JOIN syscolumns ON sysobjects.id = syscolumns.id WHERE sysobjects.xtype = ‘U’ AND syscolumns.name LIKE ‘%PASSWORD%’

говорит

Only one expression can be specified in the select list when the subquery is not introduced with EXISTS.

пробовал на разных инъекциях везде одно и тоже, как-то по другому видимо нужно

проблема не в кодировке и такие колонки есть в базе юзера мсскл
 
Ответить с цитированием