Показать сообщение отдельно
Старый 29.03.2013, 22:46   #2828
Boolean
 
Регистрация: 19.10.2011
Сообщений: 111
Репутация: 34
По умолчанию

Цитата:
Сообщение от zuzzz Посмотреть сообщение
Есть sql инъекция. Как можно загрузить файл на сервер, используя такой метод "into outfile 'путь до файла' lines terminated by 'код' ", если кавычки фильтруются? Видимо используется addslashes.
На прямую никак. Можно только если там двойной запрос, т.е. параметры получаемые из бд используются в следующем SQL запросе(и если еще они не фильтруются).
__________________
|
Boolean вне форума   Ответить с цитированием