
18.04.2012, 21:49
|
|
Участник форума
Регистрация: 02.07.2010
Сообщений: 140
С нами:
8348726
Репутация:
0
|
|
Сообщение от R0nin
Много раз читал, что можно путь к файлу зашифровать в hex. Некоторые пишут что такой работает вариант только от 5-ой версии, другие от 4.2. MySQL. На данный момент у меня стоит MySQL server 5.1 (Линукс).
Код:
select * from tab into outfile 0x2F746D702F702E706870
и этот вариант у меня не работает. Зашифрованный путь = /tmp/p.php
Если написать
Код:
select * from tab into outfile '/tmp/abcdabcd.php'
все работает прекрасно.
Вопрос - почему вариант с hex кодом не работает?
как раз в треде про уязвимости обсуждали.
Путь не может быть закодированным, закодированным может быть только текст
|
|
|