
01.06.2008, 16:52
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами:
9741777
Репутация:
100
|
|
Страница есть, но вывод информации пропал.
Самое грустное, что там оключен вывод ошибок.
|
|
|

01.06.2008, 16:58
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606
Репутация:
4915
|
|
Ershik
Может ссылку? Доступ к шеме есть?
|
|
|

01.06.2008, 17:00
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами:
9741777
Репутация:
100
|
|
Закинул ссылку в личку. Определил, что ругается на table_name. Ничего больше не фильтрует.
|
|
|

01.06.2008, 17:05
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606
Репутация:
4915
|
|
Посмотрел с лимитом пашет
|
|
|

01.06.2008, 17:13
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами:
9741777
Репутация:
100
|
|
jokester, спасибо.
+toxa+ запахало, но не видно вывода таблицы на "стандартном месте".
Извиняюсь, забыл убрать пробел. Все работает.
|
|
|

01.06.2008, 18:04
|
|
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами:
10188506
Репутация:
861
|
|
+toxa+, оу, да)) ну опечатался..
|
|
|

01.06.2008, 21:34
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами:
9741777
Репутация:
100
|
|
Как под gnix заставить интерпретировать php как gif файлы?
|
|
|

01.06.2008, 22:16
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами:
10081287
Репутация:
568
|
|
надо прописать в конфиге, что все расширения .gif исполнялются как PHP.
Последний раз редактировалось sabe; 01.06.2008 в 22:19..
|
|
|

02.06.2008, 13:52
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
|
|
Народ, ктонить разъясните ошибку :
ERROR
Stored procedure execution failed with error!
Type: [object Error]
Number: -2147217900
Description: ORA-06550: line 1, column 74: PLS-00103: Encountered the symbol ">" when expecting one of the following: . ( ) , * @ % & = - + < / > at in is mod remainder not rem <показатель (**)> <> or != or ~= >= <= <> and or like LIKE2_ LIKE4_ LIKEC_ between || multiset member SUBMULTISET_ ORA-06550: line 1, column 125: PLS-00103: Encountered the symbol "END"
Судя по всему Оракл:Р,ругающийся на что-то :
POST /remind.asp HTTP/1.0
Accept: */*
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
Host: requiem-online.ru
Content-Length: 75
Cookie: ASPSESSIONIDCQDCCAAB=IHFAIINBBIGEAIAPBPHDIJEA;dtm% 5F%5Fret%5Fp=Mon+Jun+2+13%3A33%3A10+UTC%2B0400+200 8;cur%5Fdtm%5Fret%5Fp=1
Connection: Close
Pragma: no-cache
Acunetix-Product: WVS/5.5 (Acunetix Web Vulnerability Scanner - NORMAL)
Acunetix-Scanning-agreement: Third Party Scanning PROHIBITED
Acunetix-User-agreement: http://www.acunetix.com/wvs/disc.htm
remind_action=1&usr_email='&usr_id=111-222-1933email@address.tst
Сканер выдал полноценную инъекцию,но я ему не верю =_=.Смахивает на какую-то ошибку в приложении)
remind_action=1&usr_email=111-222-1933email@address.tst'+%7C%7C+'1%3D0'/**/&usr_id=111-222-1933email@address.tst
В том же скрипте,если передать это с определённым количеством кавычек,то выдаст:
ADODB.Command error '800a0d5d'
Application uses a value of the wrong type for the current operation.
/./include/inc_remind.asp, line 26
Но больше ничё не меняется.
Последний раз редактировалось Велемир; 02.06.2008 в 14:03..
|
|
|

02.06.2008, 14:25
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
http://www.tafy.ro/magazin.asp?action=add&item=32&count=-1'
собственно сайт
выдает вот это:
Microsoft VBScript runtime error '800a000d'
Type mismatch: 'CInt'
/magazin.asp, line 213
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|