PDA

Просмотр полной версии : Нашел багу в claed cms


micle
04.05.2006, 19:33
Вот сделал запрос некий с кавычкой и получил

Warning: mysql_result(): supplied argument is not a valid MySQL result resource
in /home/******/******/*******/modules/*****/public/*****.php on line 46



так вот. Интересует, как мне получить с этого что нибудь? это ведь sql иньекция

Developer
04.05.2006, 19:42
Не скажешь что за бага - ничего и не получишь :)))

Вообще надо код еще рыть и рыть...

Rebz
04.05.2006, 21:25
скорее, просто ошибка пхп...некорректная обработка параметра)

Tem
04.05.2006, 21:50
Можит поставиш сылку на сайт , и где при коких обстоятельствах происходит эта оишбка ?

micle
04.05.2006, 23:31
http://telechoudom2.msk.ru/portal/index.php?name=Album&file=index&do=showpic&pid=1&orderby=dateD'


УМОЛЯЮ ВАС:

1. НЕ ЛОМАТЬ ЭТОТ САЙТ А ПО ВОЗМОЖНОСТИ ДАТЬ МНЕ ВЕБ ШЕЛЛ
2. ПОЖАЛУЙСТА, НИЧЕГО НЕ ДЕЛАЙТЕ С ЭТИМ САЙТИКОМ!!!

Developer
07.05.2006, 19:18
Что-то вроде Sql-инъекции.

Utochka
07.05.2006, 20:42
Если это и скуль, то надо еще постараться обойти фильтрацию в параметрах чтобы вставить запрос. Потести сначала на localhoste.

dinar_007
07.05.2006, 20:49
Хы... На скулю это не похоже... Просто неправильная обработка чего-то...

Tem
07.05.2006, 20:57
Да тама филтры хорошие стоят, можит и быть что это мускул, но филтрация ?

dinar_007
07.05.2006, 22:14
Видать мускула просто картинку возвращает какую-то... Типа возвращаемое значение не то, поэтому и ошибки... Но на инъекцию это не тянет...

"Потести сначала на localhoste."

А это ты о чём? О том, чтобы он себе на локалхост двиган поставил и на нём тестил? Или что...

Utochka
07.05.2006, 22:22
ну да, пусть двиган поставит и тестит. Я всегда так делаю