ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Mssql (непонятки)
  #1  
Старый 31.10.2006, 14:34
Аватар для EST a1ien
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию Mssql (непонятки)

В таблице MSSQL'a есть колонка называется Items тип у неё varbinary длина 1200.
Дак вот когда я выполняю вот такой запрос
Цитата:
SELECT Items from warehouse WHERE AccountID='alien';
То база возвращяет всеголиш 255 сиволов и это базразнице где что в Query Analyzer что в PHP скрипте.
Как мне достать все 1200 символов???
Ведь должни все символы из базы извлекатся а не 255 ????

Последний раз редактировалось EST a1ien; 31.10.2006 в 14:36..
 
Ответить с цитированием

  #2  
Старый 31.10.2006, 15:00
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Если это авторизация то пишешь.
log ' or 1=1--
pass ' or 1=1--

Если запрос гет

alien or 1=@@version--
alien' or 1=@@version--

Если исполниться.... то можешь стукнуть
 
Ответить с цитированием

  #3  
Старый 31.10.2006, 15:09
Аватар для EST a1ien
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

[ cash ] у тебя всё с головой в порядке??
Кажись нет! Какая к чёрту авторизация это у меня дома моя база данных MSSQL
в ней есть колонка Items мне надо извлеч из неё данные выполняю запрос
SELECT Items from warehouse WHERE AccountID='alien';
Но она возвращает не все данные а только 255 символов.
 
Ответить с цитированием

  #4  
Старый 31.10.2006, 18:14
Аватар для KSURi
KSURi
Постоянный
Регистрация: 06.06.2006
Сообщений: 515
Провел на форуме:
1985206

Репутация: 963


По умолчанию

EST a1ien а ты написал что это локалхост??? cash скорее всего думал что это скуль-инж.
Скорее всего у тя тип переменной ограничен 255 симами (т.е. например VARCHAR(255) )
 
Ответить с цитированием

  #5  
Старый 31.10.2006, 19:02
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

ты выполняешь запрос вручную или приводишь запрос посылаемый простым скриптом (не менеджером типо PHPMyAdmin,RST-SQL и т.п.)... если да то может скрипт сам обрубает?
 
Ответить с цитированием

  #6  
Старый 31.10.2006, 22:46
Аватар для EST a1ien
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

Цитата:
Сообщение от KSURi  
Скорее всего у тя тип переменной ограничен 255 симами (т.е. например VARCHAR(255) )
Цитата:
Сообщение от EST a1ien  
В таблице MSSQL'a есть колонка называется Items тип у неё varbinary длина 1200.
Блин вы вобще читать умеете?
(Я некогог не хочу обиднть)

Цитата:
Сообщение от max_pain89  
ты выполняешь запрос вручную или приводишь запрос посылаемый простым скриптом
Цитата:
Сообщение от EST a1ien  
базразнице где что в Query Analyzer что в PHP скрипте.
Я надеюсь все зняют что такое Query Analyzer ???

Последний раз редактировалось EST a1ien; 31.10.2006 в 22:50..
 
Ответить с цитированием

  #7  
Старый 31.10.2006, 23:28
Аватар для EST a1ien
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

Я думаю после этого недолжно быть каких либо вопростов
http://mugaming.narod.ru/help.JPG
 
Ответить с цитированием

  #8  
Старый 01.11.2006, 17:03
Аватар для EST a1ien
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

Ну что ребята самже и отвечаю на свой вопрос
Дело втом что версия драйвера ODBC в пхп (или еще чегото там вобщем там чтото говорится про версию 6,5(только я непонял это версия чего )) непотдерживает тип varbinary больше 255 символов поэтому пришлось устроить изврат.

Вобщем вот запрос к базе
select CONVERT(image,Items) as Items from Warehouse where AccountID='alien';

А вот тип image потдерживает дохрена символов
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
mssql | exec xpcmdshell guest3297 Windows 16 11.10.2007 01:04
Mssql. Ошибки синтаксиса gadjet Уязвимости 3 14.02.2007 04:57
подключение к Mssql Mastermind PHP, PERL, MySQL, JavaScript 6 22.06.2006 10:24
Окажите гуманитарную помощь по MsSQL krutan Форумы 1 06.05.2006 18:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ