Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   вопрос про mySql уязвимость (https://forum.antichat.xyz/showthread.php?t=8142)

Kent 17.07.2005 22:48

вопрос про mySql уязвимость
 
привет всем, извиняюсь может быть запостил тему не в тт раздел но вот посмотрите как можно использовать вот эту уязвимость



Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /usr/home/wwwdocs/tmmhome/=========/www/admin_billers.php on line 346

Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /usr/home/wwwdocs/tmmhome/==========/www/admin_billers.php on line 404

если у кого есть какие предложения на этот счёт стучитесь в приват или в аську 237-837-850 дам реальный домен сайта

coyl 17.07.2005 23:13

это просто сообшение, что результат запроса не является ожтдаемым, то есть имеет неправильную структуру. скорее всего ошибка происходит и скул сервер возвращает сообщение о ней в результате, но вот какая именно ошибка - неизвестно. надо прощупывать.

KEZ 17.07.2005 23:31

Скорее всего неправильное кол-во (или отсутствие) UNION

PS Kent отстой. Я курю Marlboro или Captin Black.

Kent 18.07.2005 00:01

KEZ а пример такого запроса на кол-во UNION можешь показать?
а насчёт ника я ничего не имею против т.к. я вообще не курю ;)
и вроде бы в америке kent асоциируется не только с названием сигарет :)

Kent 18.07.2005 22:31

ну что ни кто не подскажет как запрос ставить? :(

Rebz 19.07.2005 00:45

читай мануал по запросам.. или ты думаешь мы обладаем телепатическими способносями и выдадим тебе нечто вроде:
id=44256' union select null,name,null,1,2,3,4,DATABASE(),null from hrenoten where name='lolka'/* ????

KEZ 19.07.2005 01:01

Select 0,0,0 значит Union Select 0,0,0
колво полей равно.


Время: 16:38