Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> dziwne zapytanie
tamin
post 28.11.2003, 22:47:17
Post #1





Grupa: Zarejestrowani
Postów: 26
Pomógł: 0
Dołączył: 6.09.2003

Ostrzeżenie: (0%)
-----


Czy mozna zrobic zapytanie do sqla mniejwiecej takie:
SELECT cos FROM tabela_news WHERE id=$id [tutaj jakis znacznik] OR SELECT cos2 FROM tabela_arty WHERE id=$id;

Czy mozna dwa selecty w jednym zapytaniu dac a jezeli tak to jak je od siebie oddzielic.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 6)
uboottd
post 28.11.2003, 23:09:48
Post #2





Grupa: Zarejestrowani
Postów: 384
Pomógł: 0
Dołączył: 3.04.2003
Skąd: Chorzow

Ostrzeżenie: (0%)
-----


jezeli uda ci sie zunifikowac pola zwracane przez oba selecty to tak:

SELECT cos FROM tabela_news WHERE warunek
UNION ALL
SELECT cos2 FROM tabela_arty WHERE warunek
Go to the top of the page
+Quote Post
tamin
post 28.11.2003, 23:44:11
Post #3





Grupa: Zarejestrowani
Postów: 26
Pomógł: 0
Dołączył: 6.09.2003

Ostrzeżenie: (0%)
-----


Mam taki kod:

$sql = "SELECT dupa
FROM tabelka1
WHERE hmmm = $zmienna3
AND zmienna3 = '". $cosik . "'";

Mam takie cos:
pod $zmienna3 moge cokolwiek podstawic. Chodzi mi o to zeby zrobic przez przegladarke: SELECT * FROM innabaza

I teraz: czy to wogole mozliwe
Jezeli tak to prosze chociaz o jakies wskazowki. Dzieki.
Go to the top of the page
+Quote Post
adwol
post 29.11.2003, 00:19:51
Post #4





Grupa: Zarejestrowani
Postów: 691
Pomógł: 0
Dołączył: 6.08.2003

Ostrzeżenie: (0%)
-----


Czyżbyś chciał się gdzieś włamać?

Uboottd dał Ci dobrą odpowiedź.
Go to the top of the page
+Quote Post
tamin
post 29.11.2003, 00:27:42
Post #5





Grupa: Zarejestrowani
Postów: 26
Pomógł: 0
Dołączył: 6.09.2003

Ostrzeżenie: (0%)
-----


wiem ze dobra tylko ze pozniej mam jeszcze AND.... i jak zakonczyc to..

A wogole to nie chce sie wlamac tylko chce sprawdzic czy to wogole da sie zrobic. Chodzi o nowa dziure w phpbb.
Go to the top of the page
+Quote Post
adwol
post 29.11.2003, 00:34:20
Post #6





Grupa: Zarejestrowani
Postów: 691
Pomógł: 0
Dołączył: 6.08.2003

Ostrzeżenie: (0%)
-----


Cytat
wiem ze dobra tylko ze pozniej mam jeszcze AND.... i jak zakonczyc to..

Hint: komentarze.
Nie będę tu podawał gotowca, bo pewnie jeszcze wiele osób ma niepołatane phpBB, a że każdy to może przeczytać to potem nagle masa script-kiddies będzie szaleć po sieci. Nawet odkrywca buga nie podał oficjalnie żadnego konkretnego eksploita.
Cytat
A wogole to nie chce sie wlamac tylko chce sprawdzic czy to wogole da sie zrobic.

Da się.
Cytat
Chodzi o nowa dziure w phpbb.

Tak właśnie myślałem, bo mi to zapytanie dość znajomo wyglądało...
Go to the top of the page
+Quote Post
tamin
post 29.11.2003, 12:23:39
Post #7





Grupa: Zarejestrowani
Postów: 26
Pomógł: 0
Dołączył: 6.09.2003

Ostrzeżenie: (0%)
-----


mowisz ze sie da czyli musiales probowac i ci sie udalo.. Czy moze teoretycznie to sie da ale ty nie sprawdziales czy dziala? Bo ja sprawdzalem i moge powiedziec ze nie dziala:
http://yourdomain/yourforums/search.php?search_id=1 or 1=1 UNION
select
`user_password` from `phpbb_users` where user_id=1/*

Wiec chyba szumu tylko narobili z ta dziura bo i tak sie nie da nic z tym zrobic...
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 24.07.2025 - 16:04