Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   АнтиАдмин (https://forum.antichat.xyz/forumdisplay.php?f=20)
-   -   Все время Warning: mysql_fetch_array() (https://forum.antichat.xyz/showthread.php?t=6260)

Skala 27.04.2005 06:57

Все время Warning: mysql_fetch_array()
 
Есть сайт(и даже не один), где не фильтруется id (к примеру: http://site.url/news.php?id=10). Так вот уже 2й день не дает покоя такой факт: В ответ на мои http://site.url/news.php?id=10+union_select+null,null/* , не зависимо, сколько я им null "подсовываю" выдается одна и таже ошибка: "Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /var/www/html/......php . Кто-нибудь знает, как обойти эту защиту? (подозреваю ,что автор извращался с mysql_fetch_array($res, КАКАЯ-ТО_ХРЕНЬ...)) Но до конца "догнать" не могу, а потому прошу помощи.

Trinux 27.04.2005 08:24

Давай сайт. А вообще union_select, конечно, очень интересная команда =)

Skala 27.04.2005 09:24

Да сайт ... любой ;)
"Я спросил у Яндекса..."(с) насчет, чтобы это значило. Ну, примерно такой запрос: "Warning: mysql_fetch_array()" или такое было: "supplied argument is not a valid MySQL" (не помню). Вот яндекс и выдаст :)))
Вот навскидку: http://www.rusarta.com/artists.phtml?lang=_ru , http://www.koshak.ru/ ,
http://www.nivaclub.ru/confa/?14700 ...

(сайт, который меня интересует это администрация... не скажу чего :) )

Пы.Сы.
union_select это я описался. Хотел + написать и промазал.
Пы.Пы.Сы.
(добавлено)
глядя на http://rus.greengate.ee/index.php?page=23u&id1=1745t я прихожу к выводу, что на цели моих исследований (все же пока не буду говорить про ее адрес, ибо это можно будет расценить как просьбу о взломе) стоит ORDER

Trinux 27.04.2005 13:27

Возможно старая версия MySQL.

Skala 27.04.2005 13:31

Старая версия так реагирует на левые сообщения? :-) Возьму на заметку ;)

KEZ 27.04.2005 13:47

+ писать нельзя, скорее /**/

Trinux 27.04.2005 14:31

3-яя версия не знает Union... Или я клиента путаю?


Время: 02:07