У кого-нить есть скрипт на РНР или Perl, который автоматически подбирает количество колонок. www.test.ru/index.php?id=999 UNION SELECT null,null /* www.test.ru/index.php?id=999 UNION SELECT null,nul,nulll /* и т.д В общем скрипт для облегчения проведения SQL иньекций, а то в ручную уже устал всё подбирать.
www.test.ru/index.php?id=999 order by N/* когда на N вылетит ошибка, то N-1 кол-во колонок ( "уже" (c) ZaCo )
А на счёт подбора имен колонок, ни не знает, а то не всегда названия соответствуют содержанию, иногда такие загибают =(
В журнале Хакер(88) Есть статья "НАс опять поимели", где Zaco и Zadohlik сайт хакера дефейсили,(Кстати респект им ) там есть не большой скрипт на php который подбирает.