Показать сообщение отдельно

  #4  
Старый 05.03.2012, 03:23
Га-Ноцри
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
С нами: 7670486

Репутация: 76
По умолчанию

Доброй ночи, ачат. Есть одна скуля. Есть полный доступ к структуре БД information_schema уязвимого ресурса. Как узнать аналог file_priv если мы говорим об information_schema?

Погуглив, увидел приблизительный ответ на свой вопрос.

select grantee from information_schema.user_privileges where privilege_type='FILE' and is_grantable='YES'

Но что делать, если в таблице user_privileges вообще нет поля 'FILE'? Каким еще тестовым запросом можно определить свои права для работы с файлами? Означает ли отсутствие 'FILE' как отсутствие каких-либо прав с работой над файлами вообще?

Сильно не смейтесь, это не мой профиль, просто попросили помочь :3
 
Ответить с цитированием