![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 26 Pomógł: 0 Dołączył: 6.09.2003 Ostrzeżenie: (0%) ![]() ![]() |
Czy mozna zrobic zapytanie do sqla mniejwiecej takie:
SELECT cos FROM tabela_news WHERE id=$id [tutaj jakis znacznik] OR SELECT cos2 FROM tabela_arty WHERE id=$id; Czy mozna dwa selecty w jednym zapytaniu dac a jezeli tak to jak je od siebie oddzielic. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 26 Pomógł: 0 Dołączył: 6.09.2003 Ostrzeżenie: (0%) ![]() ![]() |
mowisz ze sie da czyli musiales probowac i ci sie udalo.. Czy moze teoretycznie to sie da ale ty nie sprawdziales czy dziala? Bo ja sprawdzalem i moge powiedziec ze nie dziala:
http://yourdomain/yourforums/search.php?search_id=1 or 1=1 UNION select `user_password` from `phpbb_users` where user_id=1/* Wiec chyba szumu tylko narobili z ta dziura bo i tak sie nie da nic z tym zrobic... |
|
|
![]() ![]() |
![]() |
Aktualny czas: 5.10.2025 - 22:18 |