ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

11.03.2012, 07:17
|
|
Guest
Сообщений: n/a
Провел на форуме: 142623
Репутация:
19
|
|
Сообщение от Groove
Groove said:
Есть еще предложения ??
UPDATE USER_PRIVILEGES SET GRANTEE = 'apache\'@\'127.0.0.1' WHERE GRANTEE = 'apache\'@\'localhost'
|
|
|
|

11.03.2012, 07:49
|
|
Guest
Сообщений: n/a
Провел на форуме: 59158
Репутация:
2
|
|
Так с этим разобрались ) Вот еще вопрос , допустим у меня в таблице 3 и более колонок в них несколько юзеров , как мне поменять сразу ник юзеру , (1калонка) пасс (2калонка) icq (3калонка ) ????
|
|
|
|

11.03.2012, 08:03
|
|
Guest
Сообщений: n/a
Провел на форуме: 142623
Репутация:
19
|
|
Сообщение от Groove
Groove said:
Так с этим разобрались ) Вот еще вопрос , допустим у меня в таблице 3 и более колонок в них несколько юзеров , как мне поменять сразу ник юзеру , (1калонка) пасс (2калонка) icq (3калонка ) ????
UPDATE таблица SET 1калонка = '', 2калонка = '', 3калонка = '' WHERE юзер = ''
http://ru.wikipedia.org/wiki/Update_(SQL)
|
|
|
|

11.03.2012, 09:29
|
|
Guest
Сообщений: n/a
Провел на форуме: 290351
Репутация:
173
|
|
Попробуй так
UPDATE USER_PRIVILEGES SET GRANTEE = '\'apache\'@\'127.0.0.1\'' WHERE GRANTEE = \''apache\'@\'localhost\'';
|
|
|
|

11.03.2012, 13:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 97332
Репутация:
38
|
|
Есть ли какие-то способы обхода фильтрации слов?
Тоесть скрипт, который тупо приводит запрос к нижнему регистру, а потом ищет наличее слов union, select, where и тд.
Я говорю про что-то кроме /*!%0D(seLeCT)%0D*/
|
|
|
|

11.03.2012, 14:06
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
Сообщение от Pirotexnik
Pirotexnik said:
Есть ли какие-то способы обхода фильтрации слов?
Тоесть скрипт, который тупо приводит запрос к нижнему регистру, а потом ищет наличее слов union, select, where и тд.
Я говорю про что-то кроме /*!%0D(seLeCT)%0D*/
Это не тупо
|
|
|
|

11.03.2012, 14:09
|
|
Guest
Сообщений: n/a
Провел на форуме: 45774
Репутация:
26
|
|
Сообщение от Pirotexnik
Pirotexnik said:
Есть ли какие-то способы обхода фильтрации слов?
Тоесть скрипт, который тупо приводит запрос к нижнему регистру, а потом ищет наличее слов union, select, where и тд.
Я говорю про что-то кроме /*!%0D(seLeCT)%0D*/
попробуй uni%0bon+se%0blect
|
|
|
|

11.03.2012, 14:13
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
Сообщение от smirk
smirk said:
попробуй uni%0bon+se%0blect
Пустой символ это круто, конечно. Но так не обойдешь. Он же сказал, тупо переводит в нижний регистр.
|
|
|
|

11.03.2012, 14:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 97332
Репутация:
38
|
|
Сообщение от smirk
smirk said:
попробуй uni%0bon+se%0blect
а разве пустой символ не разрезает оператор? О_о
Ereee, я имел ввиду алгоритм примитивный... но действенный.
Проверил по поводу %0d и 0x0d
Режут оператор не катит. Давайте думать.
|
|
|
|

11.03.2012, 15:26
|
|
Guest
Сообщений: n/a
Провел на форуме: 615
Репутация:
0
|
|
Warning: mysql_connect() [function.mysql-connect]: Can't connect to MySQL server on '184.170.246.53' (4) in /home/ehza/public_html/home/themes/default/pages/auction.php on line 13
Unable to connect to MySQL
Вот такую штуку выдаёт при заходе по определённой ссылке. Можно ли это раскрутить и поиметь БД?
|
|
|
|
|
 |
|
|
Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
|
|
|
|