![]() |
|
Модераторы: skyboy |
![]()
|
|
| Diabolus |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 45 Регистрация: 12.6.2007 Репутация: нет Всего: нет |
В запросе нужно привести SHOW TABLES ко строке, которую будет понимать, скажем, SUBSTRING(). То есть чтобы это принципиально не отличалось от обычного SELECT 'abcdef'. Возможно ли это вообще?
Это сообщение отредактировал(а) Diabolus - 12.5.2010, 09:51 |
|||
|
||||
| muzer |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 387 Регистрация: 31.8.2006 Репутация: 30 Всего: 31 |
Нет. Зачем?
|
|||
|
||||
| Diabolus |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 45 Регистрация: 12.6.2007 Репутация: нет Всего: нет |
SQL-inj в сети крупных сайтов в двух-трёх десятках стран обнаружил. Но движок не скачать, так что нужно узнать имена таблиц (пока знаю только одно, ненужное). Вот и думаю, как бы извратиться. Дописывать могу в один-единственный "SELECT"-запрос, через пхпшный (php 5) mysql_query(). Так что либо подбирать вручную имена, либо как-то извращаться... =\
Кстати, вопрос по той же теме: можно ли в таком запросе вывести хотя бы имя использовавшейся таблицы? (Чтобы посмотреть префикс.) |
|||
|
||||
| sTa1kEr |
|
|||
|
9/10 программиста ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1553 Регистрация: 21.2.2007 Репутация: 7 Всего: 146 |
Diabolus, если прав достаточно, то
|
|||
|
||||
| Diabolus |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 45 Регистрация: 12.6.2007 Репутация: нет Всего: нет |
С правами я тоже не очень понял. id можно просмотреть таким способом, задать условие table_name='...' тоже можно, а вот при попытке select table_name - ошибка.
|
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | MySQL | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |