Hi,
heute bin ich wieder über etwas gestolpert, was ich nicht nachvollziehen kann:
?id=-54+union+select+concat_ws(0x3a,version(),database(),user()),2,3,4
Mir ist klar, daß diese Injection die MySQL Version den Datenbanknamen und den User ausgibt... aber warum?
Ich habe dieses Ding auf...