| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > MySQL > SHOW TABLES |
| Автор: Diabolus 24.6.2007, 12:21 |
| В запросе нужно привести SHOW TABLES ко строке, которую будет понимать, скажем, SUBSTRING(). То есть чтобы это принципиально не отличалось от обычного SELECT 'abcdef'. Возможно ли это вообще? |
| Автор: muzer 24.6.2007, 15:45 |
| Нет. Зачем? |
| Автор: Diabolus 24.6.2007, 15:57 |
| SQL-inj в сети крупных сайтов в двух-трёх десятках стран обнаружил. Но движок не скачать, так что нужно узнать имена таблиц (пока знаю только одно, ненужное). Вот и думаю, как бы извратиться. Дописывать могу в один-единственный "SELECT"-запрос, через пхпшный (php 5) mysql_query(). Так что либо подбирать вручную имена, либо как-то извращаться... =\ Кстати, вопрос по той же теме: можно ли в таком запросе вывести хотя бы имя использовавшейся таблицы? (Чтобы посмотреть префикс.) |
| Автор: sTa1kEr 27.6.2007, 00:02 | ||
Diabolus, если прав достаточно, то
|
| Автор: Diabolus 27.6.2007, 21:02 |
| С правами я тоже не очень понял. id можно просмотреть таким способом, задать условие table_name='...' тоже можно, а вот при попытке select table_name - ошибка. |