Показать сообщение отдельно

  #7  
Старый 19.07.2014, 23:22
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от Грабитель  
Есть ли возможность обойти фильтрацию запятой в SQL иньекции?
к примеру запрос: script.php?id=22+union+select+1,2,3+--+
Запятые нужны, комментарии /!*,*/ не прокатывают, запятые останавливают SQL запрос.
Есть возможность крутить SQL как error-based, но все паблик способы раскрутки опять же требуют наличие запятых.
Кто подскажет, буду признателен. Благодарю за внимание.
Хм?

(select 1)a join (select 2)b ?
 
Ответить с цитированием