Mssql (непонятки)

Discussion in 'PHP' started by EST a1ien, 31 Oct 2006.

  1. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    В таблице MSSQL'a есть колонка называется Items тип у неё varbinary длина 1200.
    Дак вот когда я выполняю вот такой запрос
    То база возвращяет всеголиш 255 сиволов и это базразнице где что в Query Analyzer что в PHP скрипте.
    Как мне достать все 1200 символов???
    Ведь должни все символы из базы извлекатся а не 255 ????
     
    #1 EST a1ien, 31 Oct 2006
    Last edited: 31 Oct 2006
  2. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Если это авторизация то пишешь.
    log ' or 1=1--
    pass ' or 1=1--

    Если запрос гет

    alien or 1=@@version--
    alien' or 1=@@version--

    Если исполниться.... то можешь стукнуть :)
     
  3. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    [ cash ] у тебя всё с головой в порядке??
    Кажись нет! Какая к чёрту авторизация это у меня дома моя база данных MSSQL
    в ней есть колонка Items мне надо извлеч из неё данные выполняю запрос
    SELECT Items from warehouse WHERE AccountID='alien';
    Но она возвращает не все данные а только 255 символов.
     
  4. KSURi

    KSURi tnega AOLPS

    Joined:
    6 Jun 2006
    Messages:
    458
    Likes Received:
    219
    Reputations:
    357
    EST a1ien а ты написал что это локалхост??? cash скорее всего думал что это скуль-инж.
    Скорее всего у тя тип переменной ограничен 255 симами (т.е. например VARCHAR(255) )
     
  5. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    ты выполняешь запрос вручную или приводишь запрос посылаемый простым скриптом (не менеджером типо PHPMyAdmin,RST-SQL и т.п.)... если да то может скрипт сам обрубает?
     
  6. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    Блин вы вобще читать умеете?
    (Я некогог не хочу обиднть)

    Я надеюсь все зняют что такое Query Analyzer ???
     
    #6 EST a1ien, 31 Oct 2006
    Last edited: 31 Oct 2006
  7. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    Я думаю после этого недолжно быть каких либо вопростов
    http://mugaming.narod.ru/help.JPG
     
  8. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    Ну что ребята самже и отвечаю на свой вопрос :)
    Дело втом что версия драйвера ODBC в пхп (или еще чегото там вобщем там чтото говорится про версию 6,5(только я непонял это версия чего :))) непотдерживает тип varbinary больше 255 символов поэтому пришлось устроить изврат.

    Вобщем вот запрос к базе
    select CONVERT(image,Items) as Items from Warehouse where AccountID='alien';

    А вот тип image потдерживает дохрена символов :)
     
    1 person likes this.