intenta con blind injection, si la consulta no te tira un error se entiene que está bien formada, prueba con lo tipico de count (*) y mira a ver si hay information_schema
Information schema hay porque en esta web tengo instalado el MySQL 5.0 (no se si he comentado que esta en mi servidor y debo probar su seguridad)Ya mis pruebo con una blind y os comento.
Saludos










Autor




En línea


jajaja igual falta que ellos quieran eso...

