ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Все время Warning: mysql_fetch_array()
  #1  
Старый 27.04.2005, 06:57
Аватар для Skala
Skala
Новичок
Регистрация: 08.04.2005
Сообщений: 18
Провел на форуме:
290

Репутация: 0
По умолчанию Все время Warning: mysql_fetch_array()

Есть сайт(и даже не один), где не фильтруется id (к примеру: http://site.url/news.php?id=10). Так вот уже 2й день не дает покоя такой факт: В ответ на мои http://site.url/news.php?id=10+union_select+null,null/* , не зависимо, сколько я им null "подсовываю" выдается одна и таже ошибка: "Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /var/www/html/......php . Кто-нибудь знает, как обойти эту защиту? (подозреваю ,что автор извращался с mysql_fetch_array($res, КАКАЯ-ТО_ХРЕНЬ...)) Но до конца "догнать" не могу, а потому прошу помощи.
 
Ответить с цитированием

  #2  
Старый 27.04.2005, 08:24
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

Давай сайт. А вообще union_select, конечно, очень интересная команда =)
 
Ответить с цитированием

  #3  
Старый 27.04.2005, 09:24
Аватар для Skala
Skala
Новичок
Регистрация: 08.04.2005
Сообщений: 18
Провел на форуме:
290

Репутация: 0
По умолчанию

Да сайт ... любой
"Я спросил у Яндекса..."(с) насчет, чтобы это значило. Ну, примерно такой запрос: "Warning: mysql_fetch_array()" или такое было: "supplied argument is not a valid MySQL" (не помню). Вот яндекс и выдаст ))
Вот навскидку: http://www.rusarta.com/artists.phtml?lang=_ru , http://www.koshak.ru/ ,
http://www.nivaclub.ru/confa/?14700 ...

(сайт, который меня интересует это администрация... не скажу чего )

Пы.Сы.
union_select это я описался. Хотел + написать и промазал.
Пы.Пы.Сы.
(добавлено)
глядя на http://rus.greengate.ee/index.php?page=23u&id1=1745t я прихожу к выводу, что на цели моих исследований (все же пока не буду говорить про ее адрес, ибо это можно будет расценить как просьбу о взломе) стоит ORDER

Последний раз редактировалось Skala; 27.04.2005 в 09:41..
 
Ответить с цитированием

  #4  
Старый 27.04.2005, 13:27
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

Возможно старая версия MySQL.
 
Ответить с цитированием

  #5  
Старый 27.04.2005, 13:31
Аватар для Skala
Skala
Новичок
Регистрация: 08.04.2005
Сообщений: 18
Провел на форуме:
290

Репутация: 0
По умолчанию

Старая версия так реагирует на левые сообщения? :-) Возьму на заметку
 
Ответить с цитированием

  #6  
Старый 27.04.2005, 13:47
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

+ писать нельзя, скорее /**/
 
Ответить с цитированием

  #7  
Старый 27.04.2005, 14:31
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

3-яя версия не знает Union... Или я клиента путаю?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ