Я не какой-то hax0r или около того, но у моего босса есть веб-сайт, и я сказал ему, что он уязвим для атак SQL-инъекций.Затем он ответил, что это не опасно, потому что вся информация является публичной;поэтому я сказал ему, что есть возможность бросить столы.
Обычно команда DROP table работает, может кто-нибудь сказать мне, почему не в этом случае?ПРИМЕЧАНИЕ: ЭТА БАЗА ДАННЫХ ТОЛЬКО ХРАНИТ НОВОСТИ, НЕ ЖИЗНЕННАЯ ИНФОРМАЦИЯ!
news.php?id=-99%20union%20all%20select%201,2,3,4,5%20from%20information_schema.columns%20where%20table_schema=0x656e6469616d615--
Пожалуйста, не отвечайте с комментариями hax0r-ненависти, если я хочу знать, как взломать, я буду на каналах irc, а не здесь.
РЕДАКТИРОВАТЬ: Если он в безопасности от редактирования базы данных, я думаю, что он прав.Он мог бы раскрыть SQL-запрос, но это не помогло бы показать, что опасность реальна.