Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Помогите составить запрос. (https://forum.antichat.xyz/showthread.php?t=243781)

crookwach 25.11.2010 20:54

Есть доступ к бд одного сайта , пароль зашифрован непонятно чем , единственная возможность получить пасс так это сделать востановление паса и на указанный админом майл прийдёт пасс.Нужно заменить email на свой.Помогите составить sql запрос.

TABLE: u_user

колоека: email

~d0s~ 25.11.2010 21:18

Update u_user set email='твой емейл' where id=1

что-то типо этого,а вообще иди и читай факи на sql.ru и не пости здесь такие ущербные вопросы.

crookwach 25.11.2010 21:23

Цитата:

Сообщение от ~d0s~
~d0s~ said:
Update u_user set email='твой емейл' where id=1
что-то типо этого,а вообще иди и читай факи на sql.ru и не пости здесь такие ущербные вопросы.

Error: Table 'xcart_reptiles.u_user' doesn't exist

В чем проблема???

crookwach 25.11.2010 21:26

все разобрался .спасибо

Unknown 25.11.2010 21:36

Цитата:

Сообщение от ~d0s~
~d0s~ said:
Update u_user set email='твой емейл' where id=1
что-то типо этого,а вообще иди и читай факи на sql.ru и не пости здесь такие ущербные вопросы.

Если инъекция типа "union select 1,2..." , то не проканает. Синтаксис не позволит. Иначе бы никто не вытаскивал хеши и не расшифровывал их, а просто создавали бы своих юзеров.

~d0s~ 25.11.2010 21:41

Цитата:

Сообщение от Фараон
Фараон said:
Если инъекция типа "union select 1,2..." , то не проканает. Синтаксис не позволит. Иначе бы никто не вытаскивал хеши и не расшифровывал их, а просто создавали бы своих юзеров.

Естественно,не проканает,речь шла о инъекциях в insert/update или просто запроси из шелла/пхпмайадмина.


Время: 03:28