ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

MSSQL error code: 80040e14
  #1  
Старый 25.01.2008, 13:53
andromeda
Новичок
Регистрация: 06.12.2007
Сообщений: 7
Провел на форуме:
30898

Репутация: 6
Question MSSQL error code: 80040e14

При запросе .asp?id=-1;%20exec%20master..xp_cmdshell%20%22d%22--

Вылазиет такой баг:

--------------------------------
Microsoft OLE DB Provider for SQL Server error '80040e14'

sp_cursoropen/sp_cursorprepare: The statement parameter can only be a single select or a single stored procedure.
--------------------------------

Права dbo. На что скуль ругается? Может дополнить чем-либо запрос?
 

  #2  
Старый 25.01.2008, 14:27
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

имхо процедура sp_cursoropen в качестве аргумента должна получать только один запрос по логике вещей, курсор должен указывать на одну операцию, т.е. в sp_cursoropen у тебя передается например SELECT 1 from blabla where id=$id, а ты тразделяешь запрос и передаешь еще xp_cmdshell, это уже второй запрос и поэтому возникает ошибка
__________________
Карфаген должен быть разрушен...
 

  #3  
Старый 25.01.2008, 14:31
andromeda
Новичок
Регистрация: 06.12.2007
Сообщений: 7
Провел на форуме:
30898

Репутация: 6
По умолчанию

Спасибо
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mssql уддаленный дамп delay(0) Уязвимости 12 08.07.2008 15:36
mssql Doom123 PHP, PERL, MySQL, JavaScript 6 13.01.2008 22:04
Взлом MSSQl баз freelancer Разное - Покупка, продажа, обмен 0 09.01.2008 21:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ