Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   вопрос - sql-inj (https://forum.antichat.xyz/showthread.php?t=20797)

Assh0le 22.06.2006 19:51

вопрос - sql-inj
 
...script.php?id=-12+union+select+1001,1002,user(),1004,1005,1006,10 07/*

выдает ошибку:

internal error 1267:Illegal mix of collations (cp1251_general_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION'

подскажите в чем здесь трабла :)

max_pain89 22.06.2006 19:53

2) convert("stroka" using cp1251) - возвратит строку "stroka" в нужно вам кодировке.

(c) ZaCo

Assh0le 22.06.2006 20:23

thanks! =)

1SeTh 24.06.2006 22:25

Ребята у меня выдает вот такую ошибку
после ввода юнион селект нулей
Incorrect usage of UNION and ORDER BY
File: /backup/путь/путь/путь/путь/sql/driver/mysql.php(133) : eval()'d code; Class: ; Function:

Что это означает?

max_pain89 25.06.2006 00:14

это означает что ты дулачек пытаешься присобачить Юнион после оператора ORDER BУ. Наврятли это у тебя получится. Запрос идет:

Select photo_name,photo_desc from photos WHERE photo_id>10 ORDER BY уязвимое_значение

Вот в таком положении сплойт не составишь, надо искать другую багу.

ZaCo 25.06.2006 01:07

хотя с подзапросами и гиморными наваротами +/- можно)))))) это было в какой-то статье но парктически не применимо на практике

Gorev 25.06.2006 21:58

u menea vidaet vot takuiu oshibku
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/liderico/public_html/cgi-bin/news/mysql.php on line 15

Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in /home/liderico/public_html/cgi-bin/news/mysql.php on line 2

ZaCo 25.06.2006 22:02

2Gorev ty idiot

Dracula4ever 25.06.2006 22:09

Цитата:

Сообщение от Gorev
u menea vidaet vot takuiu oshibku
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/liderico/public_html/cgi-bin/news/mysql.php on line 15

Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in /home/liderico/public_html/cgi-bin/news/mysql.php on line 2


И че ты хочеш??? :confused:
Как ты вобще можеш пытаться сделать SQL Injection не зная элементарных вещей :mad:

bul.666 26.06.2006 08:57

Цитата:

Сообщение от ZaCo
2Gorev ty idiot

Ржу нимагу!


Время: 14:40