HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 20.12.2005, 21:39
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
С нами: 10994966

Репутация: 1332


По умолчанию

почему же? ошибаешься... можно например так:
select username from phpbb_users group by user_id limit 10 union all select username from phpbb_users;
в таком случае и с повторами выйдет.
---
а можно и так:
select username from phpbb_users group by user_id limit 10 union select 'XAXA' from phpbb_users;
или так
select username from phpbb_users group by user_id limit 10 union all select 0x58415841 from phpbb_users;
или так
select username from phpbb_users group by user_id limit 10 union all select 1000001 from phpbb_users;
 
Ответить с цитированием

  #12  
Старый 20.12.2005, 21:56
Xalegi
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
С нами: 11294246

Репутация: 11
По умолчанию

во-во.... ЮНИОН и ЮНИОН ОЛЛ !!!!! различия сам видишь =)
 
Ответить с цитированием

  #13  
Старый 24.12.2005, 14:41
gadjet
Познающий
Регистрация: 17.12.2005
Сообщений: 78
С нами: 10735477

Репутация: 23
По умолчанию

Возможно ли какии-нибудь программными средствами подобрать название таблицы с юзерами(прога какая-нить или скрипт)?
 
Ответить с цитированием

  #14  
Старый 27.12.2005, 21:06
Xalegi
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
С нами: 11294246

Репутация: 11
По умолчанию

на моей памяти нет.. но как правило они идут стандартные названия... что-то вроде mysql.user и т.д.
можно просто попробывать посмотреть структуру ТАБЛИЦЫ всей.. следовательно и столбцы увидишь:
desc <таблица>
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.