HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.02.2016, 00:23
tweeks
Новичок
Регистрация: 06.02.2016
Сообщений: 1
Провел на форуме:
238

Репутация: 0
По умолчанию

Есть сайт работает на yii framework 1.1.14. Имеется доступ к phpinfo.

Apache/2.2.22 (Ubuntu)

PHP Version 5.4.45-2+deb.sury.org~precise+2

В одном месте нашел блок внизу Yiilog c запросами в бд

Код:
system.db.CDbCommand.query(SELECT `t`.`id` AS `t0_c0`, `t`.`name` AS `t0_c1`, `t`.`descr` AS `t0_c2`, `t`.`text` AS `t0_c3`, `t`.`bottom` AS `t0_c4`, `t`.`pol` AS `t0_c5`, `t`.`only_auth` AS `t0_c6`, `t`.`is_active` AS `t0_c7`, `i18nPages`.`l_id` AS `t1_c0`, `i18nPages`.`owner_id` AS `t1_c1`, `i18nPages`.`lang_id` AS `t1_c2`, `i18nPages`.`l_name` AS `t1_c3`, `i18nPages`.`l_descr` AS `t1_c4`, `i18nPages`.`l_text` AS `t1_c5`, `i18nPages`.`l_bottom` AS `t1_c6` FROM `Pages` `t` LEFT OUTER JOIN `PagesLang` `i18nPages` ON (`i18nPages`.`owner_id`=`t`.`id`) AND (i18nPages.lang_id='ru') WHERE (id != 0) ORDER BY pol)    1    0.01457    0.01457    0.01457    0.01457
system.db.CDbCommand.query(SHOW FULL COLUMNS FROM `Phrases`)    1    0.00067    0.00067    0.00067    0.00067
system.db.CDbCommand.query(SELECT * FROM `Phrases` `t`)    1    0.00055    0.00055    0.00055    0.00055
system.db.CDbCommand.query(SHOW FULL COLUMNS FROM `Options`)    1    0.00051    0.00051    0.00051    0.00051
system.db.CDbCommand.query(SHOW FULL COLUMNS FROM `Pages`)    1    0.00047    0.00047    0.00047    0.00047
system.db.CDbCommand.query(SHOW FULL COLUMNS FROM `Monitoring`)    1    0.00047    0.00047    0.00047    0.00047
system.db.CDbCommand.query(SHOW FULL COLUMNS FROM `PagesLang`)    1    0.00038    0.00038    0.00038    0.00038
system.db.CDbCommand.query(SELECT * FROM `Options` `t`)    1    0.00036    0.00036    0.00036    0.00036
system.db.CDbCommand.query(SELECT `t`.`id` AS `t0_c0`, `t`.`name` AS `t0_c1`, `t`.`descr` AS `t0_c2`, `t`.`text` AS `t0_c3`, `t`.`bottom` AS `t0_c4`, `t`.`pol` AS `t0_c5`, `t`.`only_auth` AS `t0_c6`, `t`.`is_active` AS `t0_c7`, `i18nPages`.`l_id` AS `t1_c0`, `i18nPages`.`owner_id` AS `t1_c1`, `i18nPages`.`lang_id` AS `t1_c2`, `i18nPages`.`l_name` AS `t1_c3`, `i18nPages`.`l_descr` AS `t1_c4`, `i18nPages`.`l_text` AS `t1_c5`, `i18nPages`.`l_bottom` AS `t1_c6` FROM `Pages` `t` LEFT OUTER JOIN `PagesLang` `i18nPages` ON (`i18nPages`.`owner_id`=`t`.`id`) AND (i18nPages.lang_id='ru') WHERE (only_auth!=1 and is_active!=0) ORDER BY pol)    1    0.00025    0.00025    0.00025    0.00025
system.db.CDbCommand.execute(INSERT INTO `Monitoring` (`ip`, `browser`, `os`, `url`, `datecreate`) VALUES (:yp0, :yp1, :yp2, :yp3, :yp4). Bound with :yp0='95.78.68.110', :yp1='Google Chrome', :yp2='windows', :yp3='http://lifeisgood.paree24.com/', :yp4=1454789661)    1    0.00015    0.00015    0.00015    0.00015
system.db.CDbCommand.query(SHOW CREATE TABLE `Monitoring`)    1    0.00014    0.00014    0.00014    0.00014
system.db.CDbCommand.query(SHOW CREATE TABLE `Options`)    1    0.00014    0.00014    0.00014    0.00014
system.db.CDbCommand.query(SHOW CREATE TABLE `Phrases`)    1    0.00013    0.00013    0.00013    0.00013
system.db.CDbCommand.query(SHOW CREATE TABLE `Pages`)    1    0.00012    0.00012    0.00012    0.00012
system.db.CDbCommand.query(SHOW CREATE TABLE `PagesLang`)    1    0.00012    0.00012    0.00012    0.00012
system.db.CDbCommand.query(SELECT * FROM `Options` `t` WHERE name = "enabled_maintenance_mode" LIMIT 1)
В Yii 1.1.14 нашел только sqlinj в searchform но этом сайте не используется форма поиска.

Подскажите, куда копать.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.