Что за SQL запрос?

E
На сайте с 09.10.2008
Offline
77
554

В логах нашел странный запрос, непонятно каким образом выполненный:

==============

SELECT `id`, `ne1`, `type`, `ne2`, `region`, `nr`, `h`, `lat`, `lon` FROM `geo` WHERE `id` = '999999.9' union all select 0x31303235343830303536,(select concat(0x7e,0x27,count(column_name),0x27,0x7e) from `information_schema`.columns where table_schema=0x61726D61766972736B6979 and table_name=0x34696D616765735F7573657273),0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536 and 'x'='x';

===============

Имена столбцов - реальные, id передаётся GET'ом и всё что после него, включая значение 999999,9 - явно левое - похоже на SQL иньекцию - но что пытались сделать?

wwwwww
На сайте с 29.04.2011
Offline
195
#1
Видишь? Свободная подпись.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий