Показать сообщение отдельно

  #6  
Старый 05.10.2008, 22:23
dArKkNiGHt
Новичок
Регистрация: 18.08.2008
Сообщений: 8
Провел на форуме:
56704

Репутация: 5
Unhappy

имеется сайт с sql injection. если у пользователся нет file_priv и адрес админки невозможно найти, то вообще бесполезно что-то пытаться сделать?

к примеру хотел залишь шелл, но ведь нет прав на файлы у юзверя
тоесть load_file()
into dumpfile отказываются работать

у юзера есть права только на одну базу данных. к mysql.user доступа не имеет

Последний раз редактировалось dArKkNiGHt; 05.10.2008 в 22:58..
 
Ответить с цитированием