|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Oleg Bezuglov 2:5030/781.2 05 May 2003 11:34:42 To : ЋбЄ аЎЁвҐ«м Џ®¤ЇЁйЁЄ®ў Subject : SQL запрос из под PHP -------------------------------------------------------------------------------- 05-05-03 00:05, you wrote to Sergey Ternovykh: ST>> Там комментаpий после 'NewUser'. Так что следyющая за ним ST>> непонятная констpyкция - с тpемя кавычками - должна быть ST>> пpоигноpиpована. ОП> Можно догадаться, что такой ввод позволит ему залогиниться под именем ОП> NewUser (если оно существует), не зная его пароля. Сам ввод не позволит :-) Так он хапнет всю строку, не обращая внимания на второе обязательное условие выборки. А где строка, там и пароль (если программист ленился). HО до базы просто так не достучаться (если программист не пофигистичный карлсон какой-нибудь или осел. Иа.). У большинства провайдеров, например, к базе всех через ssi водят. Оттак. ОП> Человек хочет понять принцип работы вполне эхотажного приема... Hу... раз "--" -- это комментарий, то все очень... кхм :-) Честно, я совершенно не понимаю, зачем лепить в строку проверку пароля за комментарием, если скрипт настолько непродуман, что пускает подобные имена?! (пропускает? элементарная проверка регэкспом срубит все \W сиволы). Почему бы просто не спросить "WHERE истина"? Oleg --- wwwwwwwwwwwwww * Origin: (2:5030/781.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/33183eb64caf.html, оценка из 5, голосов 10
|