HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
 
 
Опции темы Поиск в этой теме Опции просмотра

SQL injection (union)
  #1  
Старый 03.07.2006, 18:16
steamer
Познающий
Регистрация: 03.05.2006
Сообщений: 82
С нами: 10538020

Репутация: 10
По умолчанию SQL injection (union)

Нашел ошибку в скрипте. Есть две ситуации

1. Запрос: 1 UNION select * from products/*
Ответ:Table 'stan2.products' doesn't exist Query Error!

2. Запрос: 1 UNION select * from shop.products
Ответ: Access denied for user: 'u21219@%' to database 'shop'Query Error!

Т.е. Если я не ошибаюсь, то по умолчанию в первой ситуации он пытается найти таблицу products в базе stan2, но ее там нет. Тогда как определить какие есть, только перебором?

Во втором случае я явно указал другую базу, но с этим логином (u21219@%) вход в нее запрещен. Что здесь можно сделать?
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.