
21.03.2006, 12:06
|
|
Новичок
Регистрация: 23.02.2006
Сообщений: 14
С нами:
10637474
Репутация:
4
|
|
Сообщение от podkashey
Я так понял, что нельзя ничего сделать, если майскл<4 и обращение идет к таблице, в которой никакой ценной инфы нету? Поправьте кто-нить, если не так.
Помоему ты прав. За пределы таблицы, которая учавствует в запросе выити невозможно.
С помощью load_file(<filename>) is not NULL можно проверить наличие <filename> на сервере, но без дополнительных уязвимостей толку от этого мало.
Можно устроит DOS атаку на MySQL с помощью функции benchmark, но по моему это не солидно. 
|
|
|