ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость оракловых баз
  #1  
Старый 16.05.2005, 08:29
Аватар для Skala
Skala
Новичок
Регистрация: 08.04.2005
Сообщений: 18
Провел на форуме:
290

Репутация: 0
По умолчанию Уязвимость оракловых баз

"Продолжаем разговор" (с)
Есть сайт, который идеально "валится" при "нехорошем гете":
Павильный урл:http://www.site.ru/news/full/?id=5257 выдает статью. Неправильный урл: http://www.site.ru/news/full/?id=5257%D0%B3 Выдает сообщение:
DBD::Oracle::db prepare failed: ORA-00933: SQL command not properly ended (DBD ERROR: error possibly near <*> indicator at char 251 in 'SELECT id, section_id, TO_CHAR(news_date, 'DD.MM.YYYY HH24:MI:SS'), news_head, short_text, full_text, is_archive, one_picture_mime, one_picture_data, two_picture_mime, two_picture_data,sub_sections_id,informat,url_info rmat FROM news_data WHERE id=5257<*>Рі') [for Statement "SELECT id, section_id, TO_CHAR(news_date, 'DD.MM.YYYY HH24:MI:SS'), news_head, short_text, full_text, is_archive, one_picture_mime, one_picture_data, two_picture_mime, two_picture_data,sub_sections_id,informat,url_info rmat FROM news_data WHERE id=5257Рі"] at /web/site.ru/perl/lib/Adm/News.pm line 242
Пробовал ему по старой схеме подсунуть "фуфло", но он опять ругается:
DBD::Oracle::db prepare failed: ORA-00923: FROM keyword not found where expected (DBD ERROR: error possibly near <*> indicator at char 329 in 'SELECT id, section_id, TO_CHAR(news_date, 'DD.MM.YYYY HH24:MI:SS'), news_head, short_text, full_text, is_archive, one_picture_mime, one_picture_data, two_picture_mime, two_picture_data,sub_sections_id,informat,url_info rmat FROM news_data WHERE id=5257 union select null,null,null,null,null,'444',null,null,null,null ,null,nul,null<*>')
Собственно, вопрос: оракловые базы, перл... как к этому подступиться?
 
Ответить с цитированием

  #2  
Старый 18.05.2005, 06:58
Аватар для Skala
Skala
Новичок
Регистрация: 08.04.2005
Сообщений: 18
Провел на форуме:
290

Репутация: 0
По умолчанию

"Война окончена, спасибо за внимание" :-)
Ступил, ступил... Там все проще оказалось
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ