Ecco il codice vulnerabile:
<?php
$filtered = "/information|schema|_/i";
#... blahblah
$query = "SELECT * FROM user WHERE id='$id' AND pw='$pw';"; // exist hidden column
$query = @mysql_fetch_array(mysql_query($query));
?>
Non è possibile accedere alla tabella information_schema, poiché viene filtrata dall'iniezione.
C'è un modo per estrarre i dati senza conoscere il nome della colonna?