httpd.conf Раскрытие путей

Discussion in 'Песочница' started by Revi, 2 May 2012.

  1. Revi

    Revi New Member

    Joined:
    17 Dec 2011
    Messages:
    48
    Likes Received:
    0
    Reputations:
    0
    Нашёл запрос
    mysql_query("INSERT INTO `group` (`id`,`name`,`realname`,`description`,`pay`,`rebuy`,`expire`) VALUES (NULL,'".$_POST['name']."','".$_POST['realname']."','".$_POST['description']."','".$_POST['pay']."','".$_POST['rebuy']."','".$_POST['expire']."');",$connect) or die(mysql_error());
    Вот он без всяких проверок и т.д
     
  2. trololoman96

    trololoman96 Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    120
    Likes Received:
    34
    Reputations:
    55
    Инсерт ты тут уже не сделаешь, т.к. таблица в которую добавляются данные уже определена. Но можно обновить данные, типа апдейта, через on dublicate key update.
    Code:
    INSERT INTO `group` (`id`,`name`,`realname`,`description`,`pay`,`rebuy `,`expire`) VALUES (NULL,'".$_POST['name']."','".$_POST['realname']."','".$_POST['description']."','".$_POST['pay']."','".$_POST['rebuy']."','[COLOR=Red]expire') ON DUPLICATE KEY UPDATE users.admin_pass = '123456'/* [/COLOR]')
    
     
  3. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Можешь проапдэйтить юнионом.
    Изменив запрос trololoman96
     
  4. KolosJey

    KolosJey Member

    Joined:
    21 Dec 2009
    Messages:
    45
    Likes Received:
    42
    Reputations:
    48
    И что, где то такое сработало?

    Это как?
     
    1 person likes this.
  5. trololoman96

    trololoman96 Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    120
    Likes Received:
    34
    Reputations:
    55
    старая штуковина http://www.xakep.ru/magazine/xa/108/076/1.asp
     
  6. KolosJey

    KolosJey Member

    Joined:
    21 Dec 2009
    Messages:
    45
    Likes Received:
    42
    Reputations:
    48
    Да не надо мне никаких линков, я же спросил не где вы это взяли, а где это сработало.

    Версию базы, и структуру таблиц покажите где это работает. Ну или автор той статьи мб, он помоему с античата. У меня это не сработало нигде, и подозреваю что оно никогда не работало.