
31.03.2008, 13:09
|
|
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
С нами:
10021597
Репутация:
905
|
|
А какая разница-то? Ну введу я в адресную строку
Код:
http://site.ru/?id=1+and+exists+(select+*+from+db)/*
Неужто, если в случае существования таблицы, мы не получим тот же результат, что и при id=1, а при отсутствии таблицы не выведется пустая страница или страница с ошибкой? Кстати, не говорилось "без подзапросов", говорилось "без UNION"
|
|
|