|
|
|
написать запрос, отблагодарю
|
|||
|---|---|---|---|
|
#18+
Столкнулся с такой вещью и вообще не понимаю как она написана: автор'and(select 1 from(select count(*),concat((select (select concat(login,'',pass) from admin where id = 1) from information_schema.tables limit 0,1),floor(rand(0)*2)) x from information_schema.tables group by x) a)and' Этот код вставляется в пост на сайте и если нет обработки, то вы водит логин и пароль от админки. Мне нужно написать такой же код, который так же через пост начислял бы пользователю средства. Таблица в базе - users, средства в базу - money То есть нужно что бы код зачислял money в таблице users id = 5 Отблагодарю) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2014, 12:53:40 |
|
||
|
написать запрос, отблагодарю
|
|||
|---|---|---|---|
|
#18+
imfak12, фигассе ! да ты хакер ! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2014, 13:58:37 |
|
||
|
написать запрос, отблагодарю
|
|||
|---|---|---|---|
|
#18+
Если бы им был, то не обратился бы сюда. Так что, мне здесь помогут? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2014, 14:27:38 |
|
||
|
написать запрос, отблагодарю
|
|||
|---|---|---|---|
|
#18+
imfak12Этот код вставляется в пост на сайте и если нет обработки, то вы водит логин и пароль от админки.сказки код в скобках между эндами Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. всегда выводит 2 числа какие - думайте сами ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2014, 14:36:41 |
|
||
|
написать запрос, отблагодарю
|
|||
|---|---|---|---|
|
#18+
Какие сказки? Код проверял сам и действительно выводит логин и пароль от админки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2014, 14:50:34 |
|
||
|
написать запрос, отблагодарю
|
|||
|---|---|---|---|
|
#18+
imfak12Какие сказки? Код проверял сам и действительно выводит логин и пароль от админки. А это что выводит? Код: sql 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2014, 19:28:09 |
|
||
|
написать запрос, отблагодарю
|
|||
|---|---|---|---|
|
#18+
Pallaris, да какая разница, вы на обрамляющий код взгляните :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2014, 20:37:41 |
|
||
|
написать запрос, отблагодарю
|
|||
|---|---|---|---|
|
#18+
Ребят, вы поймите, что этот код вставляется не в phpmyadmin, а на самом сайте в посты, например написано Введите своё имя и вместо имени закидываешь код целиком и выводится логин и пароль админа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2014, 20:50:38 |
|
||
|
написать запрос, отблагодарю
|
|||
|---|---|---|---|
|
#18+
imfak12, мы все понимаем. а так же понимаем, что тебе не нужно это знать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2014, 21:25:33 |
|
||
|
написать запрос, отблагодарю
|
|||
|---|---|---|---|
|
#18+
Ясно, так бы сразу и сказали, я бы не парился и обратился к реально знающим людям. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2014, 21:45:56 |
|
||
|
написать запрос, отблагодарю
|
|||
|---|---|---|---|
|
#18+
imfak12, большинство "знающих" людей тоже недолюбливают подобный поверхностный подход. Тем более, что он связан с неправомерным доступом. Хочешь овладеть методикой - сиди, читай, экспериментируй, разбирайся. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2014, 21:48:29 |
|
||
|
написать запрос, отблагодарю
|
|||
|---|---|---|---|
|
#18+
Я же сказал, что отблагодарю и вникать мне в это не нужно, т.к это разовый случай, как я понял действительно нет смысла сидеть тут. Я думал тут реально в sql разбираются, а тут только могут лезть в другие дела и быть такими правильными. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2014, 21:51:42 |
|
||
|
написать запрос, отблагодарю
|
|||
|---|---|---|---|
|
#18+
Не поймите меня неправильно, но хоть форум и по sql, здесь в нём мне ни кто не помог. Пустая трата времени... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2014, 21:52:37 |
|
||
|
написать запрос, отблагодарю
|
|||
|---|---|---|---|
|
#18+
imfak12Не поймите меня неправильно, но хоть форум и по sql, здесь в нём мне ни кто не помог. Пустая трата времени...может, по указанным выше причинам а может, потому что Правила форума на SQL.RUСодержание сообщений Запрещается: <...> публикация серийных ключей, лицензий, способов взлома ПО и других методов, которые можно квалифицировать как преследуемые по закону ; ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2014, 22:04:19 |
|
||
|
|

start [/forum/topic.php?fid=47&msg=38716639&tid=1834388]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
57ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
36ms |
get tp. blocked users: |
1ms |
| others: | 208ms |
| total: | 339ms |

| 0 / 0 |
