Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Нужна помощь в Sql-запросе |

30.07.2007, 05:50
|
|
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме: 4172659
Репутация:
646
|
|
Нужна помощь в Sql-запросе
select p.products_id from products p inner join products_topsite t on (p.products_id = t.products_id and t.status = '1' and t.expires_date >= now()) inner join products_variants pv on (p.products_id = pv.products_id and pv.products_status = 1 and ((pv.products_quantity != 0 or pv.products_store_quantity != 0) or ((pv.products_quantity = 0 or pv.products_store_quantity = 0) and pv.products_reorder_quantity > 0) or RIGHT(pv.products_store_bin,2) = 'al' or RIGHT(pv.products_store_bin,2) = '34' or RIGHT(pv.products_store_bin,2) = '59')) inner join products_to_categories p2c on (p.products_id = p2c.products_id and p2c.categories_id IN ($_GET["cat"])) group by p.products_id order by rand()
Есть у кого какие идеи?
|
|
|

30.07.2007, 06:56
|
|
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
Провел на форуме: 2976185
Репутация:
694
|
|
Я наверное не выспался, но скажи мне. Что нужно то?
|
|
|

30.07.2007, 10:06
|
|
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме: 2238549
Репутация:
1318
|
|
У меня есть идея - аффтар курнул и выпендрится хочет... Ошибку описать не алё? Сервер какой?
|
|
|

30.07.2007, 11:15
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
try
Код:
cat=<норм значение>)) and 4=substring(version(),1,1)/*
__________________
|
|
|

30.07.2007, 11:27
|
|
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме: 4172659
Репутация:
646
|
|
Да, протупил, не уточнил суть вопроса. Ваши предложения параметра cat, чтоб провести SQL-inj.
+toxa+, пробовал cat=1))+and+1=0/*, все равно выводит все то, что и при cat=1... Сам не пойму почему, но учитывая размер запроса (о_О), думал что мож как-то по-другому надо
|
|
|

30.07.2007, 11:35
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
Joker-jar
Попробуй замутить посимвольный брут через IF
__________________
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|