Модераторы: skyboy
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> SHOW TABLES, Приведение к строке 
V
    Опции темы
Diabolus
Дата 24.6.2007, 12:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 45
Регистрация: 12.6.2007

Репутация: нет
Всего: нет



В запросе нужно привести SHOW TABLES ко строке, которую будет понимать, скажем, SUBSTRING(). То есть чтобы это принципиально не отличалось от обычного SELECT 'abcdef'. Возможно ли это вообще?

Это сообщение отредактировал(а) Diabolus - 12.5.2010, 09:51
PM MAIL   Вверх
muzer
Дата 24.6.2007, 15:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 387
Регистрация: 31.8.2006

Репутация: 30
Всего: 31



Нет. Зачем?
PM WWW   Вверх
Diabolus
Дата 24.6.2007, 15:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 45
Регистрация: 12.6.2007

Репутация: нет
Всего: нет



SQL-inj в сети крупных сайтов в двух-трёх десятках стран обнаружил. Но движок не скачать, так что нужно узнать имена таблиц (пока знаю только одно, ненужное). Вот и думаю, как бы извратиться. Дописывать могу в один-единственный "SELECT"-запрос, через пхпшный (php 5) mysql_query(). Так что либо подбирать вручную имена, либо как-то извращаться... =\
Кстати, вопрос по той же теме: можно ли в таком запросе вывести хотя бы имя использовавшейся таблицы? (Чтобы посмотреть префикс.)
PM MAIL   Вверх
sTa1kEr
Дата 27.6.2007, 00:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


9/10 программиста
***


Профиль
Группа: Завсегдатай
Сообщений: 1553
Регистрация: 21.2.2007

Репутация: 7
Всего: 146



Diabolus, если прав достаточно, то 
Код

SELECT * FROM INFORMATION_SCHEMA.TABLES

PM MAIL   Вверх
Diabolus
Дата 27.6.2007, 21:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 45
Регистрация: 12.6.2007

Репутация: нет
Всего: нет



С правами я тоже не очень понял. id можно просмотреть таким способом, задать условие table_name='...' тоже можно, а вот при попытке select table_name - ошибка.
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MySQL | Следующая тема »


 




[ Время генерации скрипта: 0.0464 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.