Новости | Об игре | Форум
03:22, 592 онлайн
Форумы » Общий Форум » /search.php 
12

АвторТема: /search.php
PR()



 21 
   
  написано: 25.12.2005 00:55:16 
Гы, на сервере видимо стоит прекращение работы скрипта если
strstri($QUERY_STRING, "union")==1 :) Хотя это ограничение обходится очень
просто))
PR()



 22 
   
  написано: 25.12.2005 00:57:13 
17
Там насильственное приведение переменной к целому типу: $tid=(int)$tid. Кстати,
именно в $tid раньше была скл-инъекция))
DistortNeo



 23 
   
  написано: 25.12.2005 00:58:41 
ну-ка поподробнее
я вас внимательно слушаю
PR()



 24 
   
  написано: 25.12.2005 01:02:58 
)) просто была возможно вставка UNION SELECT в запрос. В таблице помню было 7
столбцов, пользователю были доступны привилегии FILE. Прочитал /etc/passwd и
мдал дырку за 200к((
stroke



 25 
   
  написано: 25.12.2005 01:11:53 
23
24
а если на простом русском это что значит?:)
Mad Marley



 26 
   
  написано: 25.12.2005 01:19:21 
20. даипох. :)
21. Я Юнион ваще не пользую.. от греха...
24. гы. ТАКУЮ дырку за 200к??? %) Охренеть! дайте две!

кстати, PR(), объясни тупому... нигде не могу найти, приведение к типу (int)
работает только в диапазоне чисел var integer? или оно буит корректно работать и
с бигинтом?
DistortNeo



 27 
   
  написано: 25.12.2005 01:24:09 
PR()



 28 
   
  написано: 25.12.2005 01:37:26 
26
Не в курсе, проверь) Вообще по идее должно работать со всеми целыми числами.

Насчёт дырки - это было осенью прошлого года, я был 5 уровнем и думал что на
200к куплю себе много недвиги на старом)) О енотах не знал вообще)) Искренне
удивился когда не смог ничего построить)))
Mad Marley



 29 
   
  написано: 25.12.2005 01:43:00 
28. плин. вот загадка природы...

с дыркой пралетел. %)
12

К списку тем