HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.11.2008, 02:17
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

Как понять? При подборе столбцов через order by принтит стандартную ошибку
Unknown column '100' in 'order clause'
Но и при 1 пишет
Unknown column '1' in 'order clause'
Юнион селект эррорят.
Первый раз сталкиваюсь.
 
Ответить с цитированием

  #2  
Старый 07.11.2008, 02:40
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от Imperou$  
Как понять? При подборе столбцов через order by принтит стандартную ошибку
Unknown column '100' in 'order clause'
Но и при 1 пишет
Unknown column '1' in 'order clause'
Юнион селект эррорят.
Первый раз сталкиваюсь.
ссылку в пм или сюда
 
Ответить с цитированием

  #3  
Старый 07.11.2008, 03:19
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

Ушла в пм.
 
Ответить с цитированием

  #4  
Старый 07.11.2008, 10:55
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
С нами: 10313606

Репутация: 1327
По умолчанию

Цитата:
Сообщение от Imperou$  
Как понять? При подборе столбцов через order by принтит стандартную ошибку
Unknown column '100' in 'order clause'
Но и при 1 пишет
Unknown column '1' in 'order clause'
Юнион селект эррорят.
Первый раз сталкиваюсь.
Если сайт рабочий, и через какие либо праметры передаются значения в БД, то ИМХО в таблице есть хоть 1 столбцы! Возможно админ сделал фейковую скулю. Дай мне url я посмотрю...
 
Ответить с цитированием

  #5  
Старый 07.11.2008, 13:33
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами: 9976706

Репутация: 1934


По умолчанию

Цитата:
Сообщение от Imperou$  
Как понять? При подборе столбцов через order by принтит стандартную ошибку
Unknown column '100' in 'order clause'
Но и при 1 пишет
Unknown column '1' in 'order clause'
Юнион селект эррорят.
Первый раз сталкиваюсь.
А может используются несколько запросов с одинаковыми параметрами? И ни в том ни в другом случае запрос не получается правильным...
 
Ответить с цитированием

  #6  
Старый 07.11.2008, 10:52
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
С нами: 10139366

Репутация: 1502


По умолчанию

Imperou$: потому что ты, видимо, пишешь order by '1' вместо order by 1
NetSter, а так просто коммент добавляется, если без всяких скриптов и тп?
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #7  
Старый 07.11.2008, 17:40
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

desTiny
Всё правильно пишу.

Просто вывода не было.
Разобрался,скуль в другом скрипте на этом сайте.
Большое спасибо DimOnOID
 
Ответить с цитированием

  #8  
Старый 08.11.2008, 00:33
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

Народ я к примеру похекал сайт (через скуль) и хочу удалить логи (там же вроде при запросе в скуле, все записываеться в логи) при этом есть полный доступ к серверу! как это мне сделать?
 
Ответить с цитированием

  #9  
Старый 08.11.2008, 11:56
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
С нами: 10313606

Репутация: 1327
По умолчанию

Цитата:
Сообщение от diznt  
Народ я к примеру похекал сайт (через скуль) и хочу удалить логи (там же вроде при запросе в скуле, все записываеться в логи) при этом есть полный доступ к серверу! как это мне сделать?
Что б почистить логи можешь воспользоваться "ванишем", и у тебя обязательно должны быть права рута! иначе никак.....
 
Ответить с цитированием

  #10  
Старый 08.11.2008, 14:15
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

_Pantera_ а по нормальному можно???
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.