
15.03.2010, 23:46
|
|
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме: 405538
Репутация:
23
|
|
От чего зависит, когда при иньекции скрипт начнет сливать всю информацию из таблицы, а когда - по одной строке(придется использовать лимиты)?
Для понятности вопроса имеем, к примеру, иньекцию с полем 2, которое выводится:
PHP код:
http://site.com/user.php?id=-1+UNION+SELECT+1,2,3--
При
PHP код:
http://site.com/user.php?id=-1+UNION+SELECT+1,username,3--
будет получена только 0 строка из таблицы. Чтобы получить остальные данные, придется использовать лимит, но выводится будет все равно только одна строка.
Есть ли способы во втором случае сливать более чем одну строку за запрос?
|
|
|