Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Podzapytanie delete,drop
e-y-e
post
Post #1





Grupa: Zarejestrowani
Postów: 11
Pomógł: 0
Dołączył: 15.07.2010

Ostrzeżenie: (0%)
-----


Nie potrafię wykonać zapytania drop i delete jako pod zapytania czyli:

Niedziałający przykład
  1. SELECT tabela WHERE id = (DROP TABLE tabela2)


Jeśli to możliwe to proszę o podanie przykładu jak wykonać takie pod zapytanie?
Go to the top of the page
+Quote Post
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 559
Pomógł: 6315
Dołączył: 27.12.2004




yyy.eeee.... ale co ty chcesz osiągnąć? DO WHERE przekazujesz wynik DROP.... co to ma niby byc?
Go to the top of the page
+Quote Post
e-y-e
post
Post #3





Grupa: Zarejestrowani
Postów: 11
Pomógł: 0
Dołączył: 15.07.2010

Ostrzeżenie: (0%)
-----


Cytat(nospor @ 10.05.2013, 14:05:25 ) *
yyy.eeee.... ale co ty chcesz osiągnąć? DO WHERE przekazujesz wynik DROP.... co to ma niby byc?


Bardzo dobre pytanie, jestem testerem i właśnie sprawdzam pod kontem bezpieczeństwa stronę internetową.
Udało mi się wstrzyknąć na niej SQL injection, jednak zrobiłem to w formie zapisania danych do wybranej przeze mnie kolumny.
Chciałbym usunąć jakieś rekordy, albo całą tabelę, ale takiego kodu już nie potrafię wstrzyknąć. Stąd moje pytanie.

Czy potrafisz napisać takie zapytanie w którym jako pod zapytanie zostanie uruchomiony drop albo delete?

Ten post edytował e-y-e 10.05.2013, 13:13:17
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 27.09.2025 - 13:29