вопрос - sql-inj

Discussion in 'Песочница' started by Assh0le, 22 Jun 2006.

  1. Assh0le

    Assh0le New Member

    Joined:
    28 May 2006
    Messages:
    14
    Likes Received:
    3
    Reputations:
    -2
    ...script.php?id=-12+union+select+1001,1002,user(),1004,1005,1006,1007/*

    выдает ошибку:

    internal error 1267:Illegal mix of collations (cp1251_general_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION'

    подскажите в чем здесь трабла :)
     
  2. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    2) convert("stroka" using cp1251) - возвратит строку "stroka" в нужно вам кодировке.

    (c) ZaCo
     
  3. Assh0le

    Assh0le New Member

    Joined:
    28 May 2006
    Messages:
    14
    Likes Received:
    3
    Reputations:
    -2
    thanks! =)
     
  4. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    Ребята у меня выдает вот такую ошибку
    после ввода юнион селект нулей
    Incorrect usage of UNION and ORDER BY
    File: /backup/путь/путь/путь/путь/sql/driver/mysql.php(133) : eval()'d code; Class: ; Function:

    Что это означает?
     
  5. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    это означает что ты дулачек пытаешься присобачить Юнион после оператора ORDER BУ. Наврятли это у тебя получится. Запрос идет:

    Select photo_name,photo_desc from photos WHERE photo_id>10 ORDER BY уязвимое_значение

    Вот в таком положении сплойт не составишь, надо искать другую багу.
     
  6. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    хотя с подзапросами и гиморными наваротами +/- можно)))))) это было в какой-то статье но парктически не применимо на практике
     
    1 person likes this.
  7. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    u menea vidaet vot takuiu oshibku
    Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/liderico/public_html/cgi-bin/news/mysql.php on line 15

    Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in /home/liderico/public_html/cgi-bin/news/mysql.php on line 2
     
  8. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    2Gorev ty idiot
     
  9. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26

    И че ты хочеш??? :confused:
    Как ты вобще можеш пытаться сделать SQL Injection не зная элементарных вещей :mad:
     
  10. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Ржу нимагу!
     
  11. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    гы ну вы прикалисты.....
     
  12. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    Ничего не пытаюсь прислбачить я. Это ты дулачек раз не умеешь правильно читать посты. Где я там отметитл что я набрал ордер бай?
    Я же сказал после ввода юнион селект и нулей выдает такуб ошибку!!!!!!
     
    2 people like this.
  13. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    дулачек, ордер бай стоит в запросе до твоего юниона, красавчег, и ты его никак не уберешь.
     
    1 person likes this.
  14. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    дулачек так и сказал бы ))))
     
Loading...