Blind SQL Injection adalah salah satu tehnik exploitasi database yang berbeda
dengan sql injection biasa dimana pada sql injection biasa akan mengeluarkan sebuah
value akan tetapi pada tehnik blind sql injection tidak akan mengeluarkan value
apapun akan tetapi kita akan mengetahui value tersebut dengan trial and error akan
value tersebut / menguji true atau falsenya value tersebut...
disini GT memakai command
mid()= hampir sama fungsinya dengan substring()Blind SQL Injection
char()= adalah peubah dari karakter
lanjut..
ingat..sebelum mencoba,kita cek version sql nya..cara cek ada d tutorial sql inject yg
satu lg..
kalau version 4..kita memakai blind,karena v4 tidak support query
information_schema
kalau version 5,boleh pake ini,boleh pake sql inject yg biasa..heheh
lanjut......