
08.10.2013, 10:44
|
|
Постоянный
Регистрация: 03.08.2012
Сообщений: 371
С нами:
7250006
Репутация:
37
|
|
Сообщение от Jack-seo
я вот непойму,
ну допустим есть уязвимый параметр id который попадает к примеру в такой запрос
SELECT `domain` FROM `mpm` where `id` ='2'
вот я например хочу вывести данные из информатион скхема
SELECT `domain` FROM `mpm` where `id` ='2' union select
`table_name` from information_schema.tables limit+0,1
почему в ответ пишет Unknown table 'mpm' in information_schema ???
(тестирую в phpmyadimn)
SELECT `domain` FROM `mpm` where `id` ='2' AND 1=0 union select
`table_name` from information_schema.tables limit+0,1
|
|
|