![]() |
можно ли с помощью sql inj делать запросы replace и тд...
А можно ли с помощью sql инъекции выполнять не только запросы типа select а например replace или update и тд...
п.с. права у пользователя все стоят Y...т.е. кароч все возможные права у него есть... |
Нет, потому что ты вставляешь свой запрос в уже заданный, т.е. у тебя не чистый запрос к базе. А выполнить вместе select и update, например, нельзя.
|
Цитата:
Смотря какая БД |
в MySQL нельзя.. в MSSQL через ; можно запросы совмещать вроде...
|
Добавлю, что в БД PostgreSQL также возможно проводить несколько запросов, разделенных ; - точкой с запятой. Например
Код:
script.php?id=1;create+table+ttt(id+varchar(50));insert+into+ttt+values('some text');-- |
Цитата:
|
| Время: 02:44 |