
20.04.2016, 14:35
|
|
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме: 91312
Репутация:
12
|
|
Имеем уязвимый запрос типа SELECT ...
однако, скрипт выводит данные из таблиц не сразу, а предварительно из обрабатывает следующим образом:
- обрабатываются только определенные целые числовые значения, например, 343, 45, 34556, 12345
полный список известен
- повторяющиеся значения исключаются
Да, есть вариант выводить информацию посимвольно. А есть ли более быстрый метод?
скажем ... UNION SELECT ascii(mid(version(),1,1)) UNION select ascii(mid(version(),2,1))
ну и как-то преобразовать, чтобы они в набор попали.
Выведет примерно так:
53
128
78
|
|
|