Только начала изучать основы, в частности sql injection. Когда попыталась проверить знания на практике и, вроде, нашла уязвимость на одном сайте, не смогла подобрать кол-во колонок с order by, ошибку выдавал все время… ([url]http://www.cityonlinemarket.com/products.php?id=535[/url]) вот ссылка. На другом сайте ([url]http://www.heyne.com.au/gardencentre/historydb.php?ID=4[/url]) подобрать получилось, но так как я совсем уж новичок, дальше версии не продвинулась… Но в чем разница, разобраться так и не смогла :roll: