Вообщем вывожу я данные из таблицы по идее там должны быть одни цифры, а вот выводяться практически одни квадратики, вообщем такое ощущение что что-то не то с кодировкой Можно ли как-нибудь с этим справиться?
попробуй использовать такой вид запроса РАСКОДИРОВАТЬ(КОДИРОВАТЬ(table_name)), вместо слов вставляй функции
eclipse, укажи пожалуйста на примере каком-нибудь Ну вот допустим на таком примере: http://site.net/news.php?id=1'+union+select+1,2,3,user_number+from+profile-- user_number выводит аброкадабру
http://site.net/news.php?id=1'+union+select+1,2,3,aes_decrypt(aes_encrypt(user_number))+from +profile--
А можно ли как-то сделать вывод данных из таблицы в различных кодировках? К примеру в utf-8, ну и тому подобному.
я конечно извинясь не очень по теме вопросом, не не сдержался: Может все же есть какая то книга , чтоб учится к SQL иньекциям? эти статьи в античате хрошо конечно, но все они своеобразны написаны. Ну не знаю, мне как то не подходят... может есть книга , где можно все четко читать и понять, а то в этих статьях одно понимаешь а про другого ничего не написано. Можете в ПМ писать , если что. просто очень довно в планах учится SQL иньекциям, но никак не могу.
[offtop]2B1t.exe за 5 лет сидя в очаде не учился скуль инжектам то я хз хз )[/offtop] прочитай полный мануал Mysql и потом сам поймешь как работают инъекций.
да бля так налетели, как будто я тут 5 лет сижу, чтоб SQL учить. Я читал книгу Введение в системы баз данных (http://www.ozon.ru/context/detail/id/2309312/), так что знаю что такое базы даных, а точнее как работает реляционный модель. книга НЕ про SQL, а про реляционный модель. Мне когда то его посоветвали, типа с этого надо начать. А по поводу таких умных мыслей скажу, что SQL не единым mySQL состоит.. это так.. для обшей знаний. И давайте без хамства. зае**ли уже. человек не может что то нормально спросить, сразу кто небудь какой-то глупость напишет и испортит настроение.
B1t.exe, а что ты хочешь? Знание SQL определяет умение проводить SQL инъекцию. А в статьях ничего толком не раскрывают, а только учат действовать по шаблону.
ну вот по этому и хочу нормально учится, стати все по шаблону, правильно сказал. НУ сидеть и читать мануал MySQL - и сказать знаю SQL - это тупо ! а где тогда MSSQL, Oracle, Postgre и что то там еще много мелочей? Да, SQL синтаксис одинаков почти, но я не хочу стать SQL архитектором, чтоб знать все. На английском вроде есть одна книга, но боюсь трудно будет н англисйком учится такое не простое дело. МОжет на русском есть т.п. книги?
B1t.exe с тобой спорить время зря тратить =\ вот после этого советы давай людям =\ помоему тебе нужна аудиокнига как стать хакером за 21 дней Автор Кевин Митник с соавторством Гейтса... скачай этот там английский понять даже не нужно все в рисунках ) а так читай статьи, дам тебе одну ссылку но только по секрету тихо... держи прочитай там все статьи и еще этот
shell_c0de не, мне не нужны такие книги. если за 5 лет не стал, то за 21 дней точно не стану. я человек реалист! вот как раз это и хотел заказать в бумажном виде. мне бумажные книги более хорошо подаются )))))) хааа ))) уже так вырос этот форум? "холодная война" была из за этого ) мне тоже пригласили туда, но так и времени не было регистрироатся, а потом забыл... Во видешь? если хочешь - по делу нормально пишешь, а не всякую херню )))))) тогда все же закажу эту книгу. Сам читал хоть? или по поиску просто нашел? нормальная книга? что то можно учится оттуда? или из серии "как стать хакеров и взломать пентагон" ?
Вытащил посимвольно в аски коде, раскодировал, та же абракадабра получается Может кто-нибудь написать как вытащить данные из таблицы в utf 8. Вот shellz[21h] ответил, спасибо ему, но вот мне надо бы на примере указать, так я вообще не въезжаю Кстати, что странно, данные из остальных таблиц выводяться нормально...
Эмм, ещё один вопрос появился, не стал создавать новой темы, апну эту. Information_schema.tables выдаёт мне список таблиц, через Information_schema.columns нахожу поля. Но вот когда подставляю таблицу кидает ошибку что её не существует... т.е. делаю запрос /index.php?n=1'+1,2,3,4,5+from+user, user существует точно (только что из неё вытащил названия полей), но пишет doesn't exist.
Нет доступа к таблице или она находится в другой бд. Попробуй: /index.php?n=1'+group_concat(concat_ws(0x3a3a,schema_name,table_name)),2,3,4,5+from+Information_schema.tables Он тебе выведет название_базы:название_таблицы
прочитайте 10 раз мануалы, проинжектите простые сайты, потом сложные и пошло поехало. Практика, вот что важно в скулях, а потом просто будете понимать как это работает, а понимать тут особо даже нечего. + почитать синтаксис хотя бы оператора селект. Да и не задавать глупых вопросов, а разбираться сидеть самому
Выдаёт ошибку Code: 1054 : Unknown column 'schema_name' in 'field list' . з.ы.а как составлять запрос если известно что таблица в другой бд(ну и конечно имя этой бд также известно)?