HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 16.05.2010, 23:03
LaVey
Новичок
Регистрация: 27.12.2009
Сообщений: 16
С нами: 8617416

Репутация: 0
По умолчанию

в IPB есть такой фильтр
PHP код:
        if ( ! IPS_DB_ALLOW_SUB_SELECTS )
        {
            
# On the spot allowance?
            
if ( ! $this->allow_sub_select )
            {
                
$_tmp strtolower$this->_removeAllQuotes($the_query) );

                if ( 
preg_match"#(?:/\*|\*/)#i"$_tmp ) )
                {
                    
$this->throwFatalError"You are not allowed to use comments in your SQL query.\nAdd \ipsRegistry::DB()->allow_sub_select=1; before any query construct to allow them\n{$the_query});
                    return 
false;
                }

                if ( 
preg_match"#[^_a-zA-Z]union[^_a-zA-Z]#s"$_tmp ) )
                {
                    
$this->throwFatalError"UNION query joins are not allowed.\nAdd \ipsRegistry::DB()->allow_sub_select=1; before any query construct to allow them\n{$the_query});
                    return 
false;
                }
                else if ( 
preg_match_all"#[^_a-zA-Z](select)[^_a-zA-Z]#s"$_tmp$matches ) )
                {
                    if ( 
count$matches ) > )
                    {
                        
$this->throwFatalError"SUB SELECT query joins are not allowed.\nAdd \ipsRegistry::DB()->allow_sub_select=1; before any query construct to allow them\n{$the_query});
                        return 
false;
                    }
                }
            }
        } 
Есть мысли как его обойти?

Последний раз редактировалось LaVey; 16.05.2010 в 23:05..
 
Ответить с цитированием
 



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.