PDA

Просмотр полной версии : вопрос про mySql уязвимость


Kent
17.07.2005, 22:48
привет всем, извиняюсь может быть запостил тему не в тт раздел но вот посмотрите как можно использовать вот эту уязвимость



Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /usr/home/wwwdocs/tmmhome/=========/www/admin_billers.php on line 346

Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /usr/home/wwwdocs/tmmhome/==========/www/admin_billers.php on line 404

если у кого есть какие предложения на этот счёт стучитесь в приват или в аську 237-837-850 дам реальный домен сайта

coyl
17.07.2005, 23:13
это просто сообшение, что результат запроса не является ожтдаемым, то есть имеет неправильную структуру. скорее всего ошибка происходит и скул сервер возвращает сообщение о ней в результате, но вот какая именно ошибка - неизвестно. надо прощупывать.

KEZ
17.07.2005, 23:31
Скорее всего неправильное кол-во (или отсутствие) UNION

PS Kent отстой. Я курю Marlboro или Captin Black.

Kent
18.07.2005, 00:01
KEZ а пример такого запроса на кол-во UNION можешь показать?
а насчёт ника я ничего не имею против т.к. я вообще не курю ;)
и вроде бы в америке kent асоциируется не только с названием сигарет :)

Kent
18.07.2005, 22:31
ну что ни кто не подскажет как запрос ставить? :(

Rebz
19.07.2005, 00:45
читай мануал по запросам.. или ты думаешь мы обладаем телепатическими способносями и выдадим тебе нечто вроде:
id=44256' union select null,name,null,1,2,3,4,DATABASE(),null from hrenoten where name='lolka'/* ????

KEZ
19.07.2005, 01:01
Select 0,0,0 значит Union Select 0,0,0
колво полей равно.