Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Получить список таблиц в SQL-inj
 
Привет всем!
Обнаружил на одном сайте sql инъекцию вида:
http://<site>/<script.php>?id=-1+union+select+count(name),2,3+from+<table>

Так вот хотелось бы узнать, как можно получить список таблиц в базе данных.

К слову сказать апостроф экранируется, при вставке коментариев "--" или "/*" вылетает ошибка
 
Поле TABLE_NAME таблицы INFORMATION_SCHEMA.TABLES содержит имена всех таблиц в БД.
 
Примечание: в 5 ветке скуля.
 
А также в mssql
Рекомендую хорошие доки по sql-инъекциям:
http://injection.rulezz.ru/
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Цитата
Shanker пишет:
Рекомендую хорошие доки по sql-инъекциям:http://injection.rulezz.ru/
Респект. + голос.
Страницы: 1
Читают тему