اما وقتی هریسون به این نتیجه میرسد که دیگر برای بازی کردن با خواهرش بزرگ شده، لانا احساس تنهایی میکند. تا وقتی که یک اتفاق جادویی میافتد...
لانا دریچهای به سرزمین پریان کشف میکند که آن را در فروشگاه جدید عجیبی پنهان کردهاند، اما قصههایش از آن مدل افسانههایی نیستند که پایان خوش دارند؛ آنها ناشناخته و خطرناکند و شخصیتهایش به کمک لانا نیاز دارند تا جادوگر بدجنس را شکست بدهند، ولی لانا بهتنهایی از پس این کار برنمیآید.
آیا لانا میتواند قبل از اینکه خیلی دیر شود هریسون را متقاعد کند تا دوباره قصهها را باور کند و با او همسفر شود؟
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456'and/**/extractvalue(1,concat(char(126),md5(1963378908)))and'
123456
123456
123456
123456
123456
123456"and/**/extractvalue(1,concat(char(126),md5(1060134539)))and"
123456
123456
123456
123456
123456
extractvalue(1,concat(char(126),md5(1587201685)))
123456
expr 864423717 + 888739359
123456
${848486735+955865572}
${@var_dump(md5(106529645))};
123456
123456|expr 803935201 + 809419031
123456'and(select'1'from/**/cast(md5(1380310050)as/**/int))>'0
123456
123456
123456
123456$(expr 887334774 + 905267576)
123456/**/and/**/cast(md5('1497527648')as/**/int)>0
'-var_dump(md5(999123599))-'
/*1*/{{838036104+841971606}}
123456
123456
123456&set /A 800210462+991402749
${915031299+946145803}
convert(int,sys.fn_sqlvarbasetostr(HashBytes('MD5','1143691440')))
123456
123456
expr 877673311 + 829690151
${(966381608+991208512)?c}
123456'and/**/convert(int,sys.fn_sqlvarbasetostr(HashBytes('MD5','1609791730')))>'0
123456
123456鎈'"\(
123456
#set($c=954336798+977209734)${c}$c
123456
123456
<%- 818193106+957688446 %>
123456'"\(
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456/**/and+4=4
123456/**/and+1=8
123456'and'u'='u
123456'and'm'='x
123456"and"i"="i
123456"and"v"="x
(select*from(select+sleep(0)union/**/select+1)a)
(select*from(select+sleep(4)union/**/select+1)a)
123456'and(select*from(select+sleep(0))a/**/union/**/select+1)='
123456'and(select*from(select+sleep(4))a/**/union/**/select+1)='
123456"and(select*from(select+sleep(0))a/**/union/**/select+1)="
123456"and(select*from(select+sleep(4))a/**/union/**/select+1)="
123456/**/and(select+1/**/from/**/pg_sleep(0))>0/**/
123456/**/and(select+1/**/from/**/pg_sleep(4))>0/**/
123456'/**/and(select'1'from/**/pg_sleep(0))::text>'0
123456'/**/and(select'1'from/**/pg_sleep(4))::text>'0
123456/**/and(select+1)>0waitfor/**/delay'0:0:0'/**/
123456/**/and(select+1)>0waitfor/**/delay'0:0:4'/**/
123456'and(select+1)>0waitfor/**/delay'0:0:0
123456'and(select+1)>0waitfor/**/delay'0:0:4
123456/**/and/**/0=DBMS_PIPE.RECEIVE_MESSAGE('y',0)
123456/**/and/**/2=DBMS_PIPE.RECEIVE_MESSAGE('e',4)
123456'/**/and/**/DBMS_PIPE.RECEIVE_MESSAGE('o',0)='o
123456'/**/and/**/DBMS_PIPE.RECEIVE_MESSAGE('a',4)='a