ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопросик!
  #1  
Старый 15.10.2006, 18:35
Аватар для kam
kam
Новичок
Регистрация: 19.11.2005
Сообщений: 4
Провел на форуме:
34314

Репутация: 11
По умолчанию Вопросик!

Здраствуйте!
мне нужна помощь проанализирывать одну ошибку!

Код:
Error: 1064: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''Messia\')' at line 1
ссылка выдающая эту ошибку!

Код:
http://****/items_list.php?n=Messia'
Подставляю одиночную кавычку и выдает ошибку!
________________________________________
Возможноли провести SQL-inj ?
Используется MySQL или MSSQL ?
________________________________________
Зарание Блогодарен!
 
Ответить с цитированием

  #2  
Старый 15.10.2006, 18:41
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

гы это ошибка, т.е. скуль инектион(sql injection)
http://video.antichat.ru/0_0.html
 
Ответить с цитированием

  #3  
Старый 15.10.2006, 18:44
Аватар для kam
kam
Новичок
Регистрация: 19.11.2005
Сообщений: 4
Провел на форуме:
34314

Репутация: 11
По умолчанию

а по подробнее нельзя?
а как с помощью этой ошибки - вытащить данные из базы??
что надо добавить в ссылку?

Последний раз редактировалось kam; 15.10.2006 в 18:47..
 
Ответить с цитированием

  #4  
Старый 15.10.2006, 19:22
Аватар для podkashey
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

kam, изучай язык запросов SQL и думай... кстати кавычка у тебя экранируется, если конечно это не форум тут экранирует.... Или читай статьи про SQL-inj хотя бы. Для этого есть поиск по форуму.
P.S. ИМХО закрывайте тему
 
Ответить с цитированием

  #5  
Старый 15.10.2006, 19:27
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

http://zaco.cup.su/?file=view&news_id=15&title=SQL-Injections
 
Ответить с цитированием

  #6  
Старый 16.10.2006, 17:49
Аватар для SMERSH
SMERSH
Новичок
Регистрация: 11.10.2006
Сообщений: 11
Провел на форуме:
59474

Репутация: 28
По умолчанию

Цитата:
Здраствуйте!
мне нужна помощь проанализирывать одну ошибку!
читай здесь http://www.bit-team.com/modules.php?name=Articles&file=view&articles_id=13
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопросы для новичков! (faq) PEPSICOLA С/С++, C#, Delphi, .NET, Asm 92 14.05.2010 17:59
ОТВЕТЬТЕ please! НА ВОПРОСИК... Болталка 13 15.08.2009 15:09
Вопросик... IIAHbI4 ICQ 11 02.01.2008 22:26
Вопросик ! z0liCh Болталка 9 07.11.2005 15:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ