HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.02.2015, 02:42
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме:
26437

Репутация: -2
По умолчанию

Помогите. Нашел уязвимость, прочитал статтю и захотел проверить сайт. Подставил в параметр \ и мне выдало такое:

SQL Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-35 , 35' at line 16 at /home/www/htdocs/modules/Festival/index.php line 93

Array

(

Код:
=> 1064
[message] => You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-35 , 35' at line 16
[query] =>
SELECT SQL_CALC_FOUND_ROWS
s.sid,
scontent.title as stitle,
scontent.hometext,
s.acomm,
s.comments,
s.counter,
s.time,
e.title,
e.shortdescript
FROM adv_stories s
LEFT JOIN adv_stories_content scontent ON (s.sid = scontent.sid)
LEFT JOIN adv_events e ON (s.eid=e.eid)
WHERE s.eid = '593'
ORDER BY s.time DESC, s.sid DESC
LIMIT -35 , 35
[context] => /home/www/htdocs/modules/Festival/index.php line 93
[time] => 07.02.2015 02:37:02
)

конечно обрадовался. Но, что дальше делать незнаю. Подскажите
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.