Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Что делать с picred.com? (https://forum.antichat.xyz/showthread.php?t=45602)

six111 29.07.2007 21:44

Баг picred com
 
Случайно наткнулся на такой баг, котоый проявляеться сегодня время от времени на этом сайте.

Интересно что из этого можно извлечь. Сайт получает только заполняемые поля, как заставить его обарботать произвольный код =\

Бага:

Данное странница оповещает об ошибке при работе с базой данных
Вы можете попробовать обновить страницу, кликнув здесь.

Текст ошибки:

SELECT
q.file_name,
q.photo_id,
q.is_adult,
q.description,
w.member_id,
w.member_code,
w.member_name,
age(w.birth_day, w.birth_month, w.birth_year),
w.sex,
w.about,
a.suspend_account,
CASE WHEN city_name IS NULL THEN city_name_en ELSE city_name END as city_name
FROM
members w
JOIN account_states a ON
w.state = a.state_id
LEFT JOIN photos q ON
q.member_id = w.member_id AND q.is_primary IS TRUE
LEFT JOIN cities e ON
w.city_id = e.city_id
WHERE
w.member_id = '18795'

PostgreSQL ERROR: column reference "city_name" is ambiguous
LINE 14: CASE WHEN city_name IS NULL THEN city_name_en ELSE city_...
^
Date: Sunday, 29th July 2007, 21:37:14
Place: picred.php, 2109


Время: 23:06