HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.02.2010, 01:47
Darren
Banned
Регистрация: 14.06.2008
Сообщений: 34
С нами: 9424793

Репутация: 13
По умолчанию

Может ли существовать фильтрация на выходе
www.************.com/index.php?eid=1+union+select+ID+from+users --
подбирая таблицы и строки пришёл к тому что 100% существуют эта таблица и строка
Может ли быть фильтрация на выходе, потому что после того как я делаю этот запрос выходит окно , как будто без юнион селекта, но без вывода необходимых мне данных.
 
Ответить с цитированием

  #2  
Старый 24.02.2010, 12:10
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
С нами: 9288289

Репутация: 40
По умолчанию

Почему при запросе http://site/traw/4602'--+/
SELECT * FROM tse_articles WHERE id='4602'--+'

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''' at line 1

Пробовал много вариантов все равно одно и тоже
 
Ответить с цитированием

  #3  
Старый 24.02.2010, 12:13
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Используй комментарий %23
 
Ответить с цитированием

  #4  
Старый 24.02.2010, 12:33
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
С нами: 9288289

Репутация: 40
По умолчанию

Пробовал) не помогает
 
Ответить с цитированием

  #5  
Старый 24.02.2010, 20:31
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

/*%00 попробуй
 
Ответить с цитированием

  #6  
Старый 24.02.2010, 20:41
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

лучше всегда пробовать ссылку сразу давать
 
Ответить с цитированием

  #7  
Старый 25.02.2010, 14:50
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
С нами: 9288289

Репутация: 40
По умолчанию

Цитата:
Сообщение от Pashkela  
лучше всегда пробовать ссылку сразу давать
http://www*materinstvo*ru/art/4610'/
 
Ответить с цитированием

  #8  
Старый 25.02.2010, 15:46
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от FAQ666  
http://www*materinstvo*ru/art/4610'/
хз, подстава какая-то:

Код:
http://www.materinstvo.ru/art/4610'
http://materinstvo.ru/?module=articles&id=4610'
 
Ответить с цитированием

  #9  
Старый 25.02.2010, 15:51
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
С нами: 9288289

Репутация: 40
По умолчанию

Хитрюги
 
Ответить с цитированием

  #10  
Старый 25.02.2010, 18:49
RuDDicK
Новичок
Регистрация: 06.04.2008
Сообщений: 24
С нами: 9525135

Репутация: -3
По умолчанию

exception 'ZSecurityException' with message 'Not enough privileges! ' in /opt/appl/ecare/4.0.0_042/public/specific/ZEcareBusinessLogic.php:136 Stack trace: #0 /opt/appl/ecare/4.0.0_042/public/specific/BusinessLogic/GetUnbilledCallsBLHelper.php(55): ZEcareBusinessLogic->validateAllowedMsisdnId(''1' '2'') #1 /opt/appl/ecare/4.0.0_042/ext/Common/ZBusinessLogic.php(58): GetUnbilledCallsBLHelper->checkPrivileges() #2 /opt/appl/ecare/4.0.0_042/public/requests/listUnbilledCalls.php(21): ZBusinessLogic->execute(Array) #3 /opt/appl/ecare/4.0.0_042/public/index.php(56): include_once('/opt/appl/ecare...') #4 {main}


парни при токой ошибке можно чтото намутить?
это от моей мобильной телефонной компании
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.