Автор | Тема: /search.php |
PR()
|
Гы, на сервере видимо стоит прекращение работы скрипта если
strstri($QUERY_STRING, "union")==1 :) Хотя это ограничение обходится очень
просто)) |
|
PR()
|
17
Там насильственное приведение переменной к целому типу: $tid=(int)$tid. Кстати,
именно в $tid раньше была скл-инъекция)) |
|
DistortNeo
|
ну-ка поподробнее
я вас внимательно слушаю |
|
PR()
|
)) просто была возможно вставка UNION SELECT в запрос. В таблице помню было 7
столбцов, пользователю были доступны привилегии FILE. Прочитал /etc/passwd и
мдал дырку за 200к(( |
|
stroke
|
23
24
а если на простом русском это что значит?:) |
|
Mad Marley
|
20. даипох. :)
21. Я Юнион ваще не пользую.. от греха...
24. гы. ТАКУЮ дырку за 200к??? %) Охренеть! дайте две!
кстати, PR(), объясни тупому... нигде не могу найти, приведение к типу (int)
работает только в диапазоне чисел var integer? или оно буит корректно работать и
с бигинтом? |
|
DistortNeo
|
|
PR()
|
26
Не в курсе, проверь) Вообще по идее должно работать со всеми целыми числами.
Насчёт дырки - это было осенью прошлого года, я был 5 уровнем и думал что на
200к куплю себе много недвиги на старом)) О енотах не знал вообще)) Искренне
удивился когда не смог ничего построить))) |
|
Mad Marley
|
28. плин. вот загадка природы...
с дыркой пралетел. %) |
|