POFIGISST » 2011.04.04 12:20

Такой вопрос,нашел сайт на котором можно сделать SQL injection,при проверке,база выдает ошибку, http://geneticsandsociety.org/article.php?id=3805' пытаюсь узнать сколько полей в базе,и не получается,просто обновляет страницу,я думал мож мало полей задаю,задал их 500 штук,но система все равно ошибку не выдает,как можно через SQL injection узнать сколько там полей?))

Gemorroj » 2011.04.04 14:22

http://www.geneticsandsociety.org/article.php?id=3805%20OR%201=1%20UNION%20ALL%20SELECT%20DATABASE()#
имя таблицы нужно знать.

POFIGISST » 2011.04.04 14:25

Gemorroj я чуть не так делал))Имя таблицы можно подобрать по стандарту))