Показать сообщение отдельно

  #2222  
Старый 02.06.2008, 13:52
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


По умолчанию

Народ, ктонить разъясните ошибку :


ERROR
Stored procedure execution failed with error!
Type: [object Error]
Number: -2147217900
Description: ORA-06550: line 1, column 74: PLS-00103: Encountered the symbol ">" when expecting one of the following: . ( ) , * @ % & = - + < / > at in is mod remainder not rem <показатель (**)> <> or != or ~= >= <= <> and or like LIKE2_ LIKE4_ LIKEC_ between || multiset member SUBMULTISET_ ORA-06550: line 1, column 125: PLS-00103: Encountered the symbol "END"

Судя по всему Оракл:Р,ругающийся на что-то :

POST /remind.asp HTTP/1.0
Accept: */*
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
Host: requiem-online.ru
Content-Length: 75
Cookie: ASPSESSIONIDCQDCCAAB=IHFAIINBBIGEAIAPBPHDIJEA;dtm% 5F%5Fret%5Fp=Mon+Jun+2+13%3A33%3A10+UTC%2B0400+200 8;cur%5Fdtm%5Fret%5Fp=1
Connection: Close
Pragma: no-cache
Acunetix-Product: WVS/5.5 (Acunetix Web Vulnerability Scanner - NORMAL)
Acunetix-Scanning-agreement: Third Party Scanning PROHIBITED
Acunetix-User-agreement: http://www.acunetix.com/wvs/disc.htm

remind_action=1&usr_email='&usr_id=111-222-1933email@address.tst

Сканер выдал полноценную инъекцию,но я ему не верю =_=.Смахивает на какую-то ошибку в приложении)


remind_action=1&usr_email=111-222-1933email@address.tst'+%7C%7C+'1%3D0'/**/&usr_id=111-222-1933email@address.tst

В том же скрипте,если передать это с определённым количеством кавычек,то выдаст:

ADODB.Command error '800a0d5d'

Application uses a value of the wrong type for the current operation.

/./include/inc_remind.asp, line 26

Но больше ничё не меняется.

Последний раз редактировалось Велемир; 02.06.2008 в 14:03..
 
Ответить с цитированием