
11.03.2012, 07:49
|
|
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами:
8155766
Репутация:
2
|
|
Так с этим разобрались ) Вот еще вопрос , допустим у меня в таблице 3 и более колонок в них несколько юзеров , как мне поменять сразу ник юзеру , (1калонка) пасс (2калонка) icq (3калонка ) ????
|
|
|

11.03.2012, 08:03
|
|
Постоянный
Регистрация: 27.02.2011
Сообщений: 733
С нами:
8003126
Репутация:
19
|
|
Сообщение от Groove
Так с этим разобрались ) Вот еще вопрос , допустим у меня в таблице 3 и более колонок в них несколько юзеров , как мне поменять сразу ник юзеру , (1калонка) пасс (2калонка) icq (3калонка ) ????
UPDATE таблица SET 1калонка = '', 2калонка = '', 3калонка = '' WHERE юзер = ''
http://ru.wikipedia.org/wiki/Update_(SQL)
|
|
|

11.03.2012, 09:29
|
|
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами:
7854806
Репутация:
173
|
|
Попробуй так
UPDATE USER_PRIVILEGES SET GRANTEE = '\'apache\'@\'127.0.0.1\'' WHERE GRANTEE = \''apache\'@\'localhost\'';
|
|
|

11.03.2012, 13:39
|
|
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
С нами:
8200406
Репутация:
38
|
|
Есть ли какие-то способы обхода фильтрации слов?
Тоесть скрипт, который тупо приводит запрос к нижнему регистру, а потом ищет наличее слов union, select, where и тд.
Я говорю про что-то кроме /*!%0D(seLeCT)%0D*/
|
|
|

11.03.2012, 14:06
|
|
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами:
7604246
Репутация:
267
|
|
Сообщение от Pirotexnik
Есть ли какие-то способы обхода фильтрации слов?
Тоесть скрипт, который тупо приводит запрос к нижнему регистру, а потом ищет наличее слов union, select, where и тд.
Я говорю про что-то кроме /*!%0D(seLeCT)%0D*/
Это не тупо
|
|
|

11.03.2012, 14:09
|
|
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
С нами:
7725206
Репутация:
26
|
|
Сообщение от Pirotexnik
Есть ли какие-то способы обхода фильтрации слов?
Тоесть скрипт, который тупо приводит запрос к нижнему регистру, а потом ищет наличее слов union, select, where и тд.
Я говорю про что-то кроме /*!%0D(seLeCT)%0D*/
попробуй uni%0bon+se%0blect
|
|
|

11.03.2012, 14:13
|
|
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами:
7604246
Репутация:
267
|
|
Сообщение от smirk
попробуй uni%0bon+se%0blect
Пустой символ это круто, конечно. Но так не обойдешь. Он же сказал, тупо переводит в нижний регистр.
|
|
|

11.03.2012, 14:22
|
|
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
С нами:
8200406
Репутация:
38
|
|
Сообщение от smirk
попробуй uni%0bon+se%0blect
а разве пустой символ не разрезает оператор? О_о
Ereee, я имел ввиду алгоритм примитивный... но действенный.
Проверил по поводу %0d и 0x0d
Режут оператор не катит. Давайте думать.
|
|
|

11.03.2012, 15:26
|
|
Новичок
Регистрация: 08.03.2012
Сообщений: 3
С нами:
7463126
Репутация:
0
|
|
Warning: mysql_connect() [function.mysql-connect]: Can't connect to MySQL server on '184.170.246.53' (4) in /home/ehza/public_html/home/themes/default/pages/auction.php on line 13
Unable to connect to MySQL
Вот такую штуку выдаёт при заходе по определённой ссылке. Можно ли это раскрутить и поиметь БД?
|
|
|

11.03.2012, 15:40
|
|
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
С нами:
8200406
Репутация:
38
|
|
Сообщение от xcedz
Первое вхождение ищет или все?
Как понять?
xyetaxyeta, ты ошибку читал?
Невозможно подключится к серверу MySQL. Как ты думаешь, можно?)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|