![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 182 Pomógł: 2 Dołączył: 16.11.2003 Skąd: Wrocław / Skokowa Ostrzeżenie: (10%) ![]() ![]() |
Mój znajomy musiał udowodnic jakim jest debilem, i wykorzystał to, że formualrz rejestracyjny na mojje stronie nie był odpowiednio zabezpieczony. W wyniku jego zabawy przestały mi sie wyświetlać newsy oraz nie działa mi pdostroan z lista artykułów.
Najprawdopodobniej wpisał jakieś zapytanie mysql, który dawało taki efekt. Przeglądałem wpisy w bazie danych i nic dziwnego nei znalazłem, co by mogło mi takie szkody wyrządzić. Prośze o pomoc. Adres strony: http://mikrozet.wroc.pl/~grzyb/tt/index2.php -------------------- |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 335 Pomógł: 0 Dołączył: 15.11.2003 Ostrzeżenie: (0%) ![]() ![]() |
A nie zrobileś jakiejś kopii bezpieczeństwa
![]() ![]() |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 182 Pomógł: 2 Dołączył: 16.11.2003 Skąd: Wrocław / Skokowa Ostrzeżenie: (10%) ![]() ![]() |
Cytat(Chewolf @ 2005-01-23 16:03:34) A nie zrobileś jakiejś kopii bezpieczeństwa ![]() ![]() On to zrobił po przez wpisanie jakiegoś ciągu znaków w formularzu, więc chyba nie mógł zmienić mi kodu strony? -------------------- |
|
|
![]()
Post
#4
|
|
![]() Grupa: Przyjaciele php.pl Postów: 790 Pomógł: 7 Dołączył: 6.02.2003 Skąd: Polska Ostrzeżenie: (0%) ![]() ![]() |
Wykasuj jego komentarz, może otworzył jakiś tag i go nie zamknął.
-------------------- Michał Płachta
Warsztat: Mac OS X Leopard, PostgreSQL, Text Mate, Retrospectiva + SVN |
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 182 Pomógł: 2 Dołączył: 16.11.2003 Skąd: Wrocław / Skokowa Ostrzeżenie: (10%) ![]() ![]() |
Cytat(seaquest @ 2005-01-23 16:18:51) Wykasuj jego komentarz, może otworzył jakiś tag i go nie zamknął. Nie napisał komentarza, bawił się formularzem do rejestracji użytkowników. Przeglądałem baze i nic specjlanego nie zauważyłem. On sam mi powiedział że może po przez formularz wykonywać zapytania bo bazy danych i chyba coś takego zrobił, i własnie to sparaliżowało moją strone. -------------------- |
|
|
![]()
Post
#6
|
|
![]() Grupa: Przyjaciele php.pl Postów: 1 224 Pomógł: 40 Dołączył: 6.07.2004 Skąd: Wuppertal Ostrzeżenie: (0%) ![]() ![]() |
sprawdz czy są wszystkie tabele w bazie, poszukaj dziwnych wpisów, najlepiej usun po 5 ostatnich w kazdej tabeli...
|
|
|
![]()
Post
#7
|
|
![]() Developer Grupa: Moderatorzy Postów: 2 844 Pomógł: 20 Dołączył: 25.11.2003 Skąd: Olkusz ![]() |
Cytat Mój znajomy musiał udowodnic jakim jest debilem To zapytaj go co zrobil... :-) chyba ze sam nie wie :-) Na przyszlosc rob kopje bezpieczenstwa |
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 853 Pomógł: 25 Dołączył: 27.08.2003 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
traktujesz dane z formularza funkcja addslashes() przed wykonaniem zapytania?
-------------------- "If debugging is the process of removing bugs, then programming must be the process of putting them in..."
sobstel.org |
|
|
![]()
Post
#9
|
|
![]() Grupa: Zarejestrowani Postów: 848 Pomógł: 0 Dołączył: 7.07.2004 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Musisz przedtem dać
Bo inaczej każdy będzie mógł się włamać... Powinieneś teraz przekopiować bazy i update 'ować formularz |
|
|
![]()
Post
#10
|
|
![]() Grupa: Przyjaciele php.pl Postów: 1 789 Pomógł: 41 Dołączył: 30.10.2003 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Czy nie łatwiej wywalać die() gdy w zmiennej wysłanej przez formularz pojawiają się INSERT INTO (.*), DROP TABLE (.*) etc.
![]() |
|
|
![]()
Post
#11
|
|
![]() Grupa: Zarejestrowani Postów: 853 Pomógł: 25 Dołączył: 27.08.2003 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
@tiraeth. moim skromnym zdaniem lepiej skorzystac z addslashes() + kilka innych przydatnych funkcji
-------------------- "If debugging is the process of removing bugs, then programming must be the process of putting them in..."
sobstel.org |
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 335 Pomógł: 0 Dołączył: 15.11.2003 Ostrzeżenie: (0%) ![]() ![]() |
Cytat(sopel @ 2005-01-24 20:47:20) @tiraeth. moim skromnym zdaniem lepiej skorzystac z addslashes() + kilka innych przydatnych funkcji Wasze przekomarzanie w niczym nie pomoże, użytkownik chce pomocy w przywroceniu, naprawy jego witryny, a nie mozliwosci zabezpieczenia jej .... przenajmniej narazie zapewne jak wszystko wroci do normy bedzie sie przejmowal ochroną. Ten post edytował Chewolf 25.01.2005, 17:18:18 |
|
|
![]()
Post
#13
|
|
![]() Grupa: Zarejestrowani Postów: 182 Pomógł: 2 Dołączył: 16.11.2003 Skąd: Wrocław / Skokowa Ostrzeżenie: (10%) ![]() ![]() |
Cytat(Chewolf @ 2005-01-24 21:10:20) Cytat(sopel @ 2005-01-24 20:47:20) @tiraeth. moim skromnym zdaniem lepiej skorzystac z addslashes() + kilka innych przydatnych funkcji Wasze przekomarzanie w niczym nie pomorze, użytkownik chce pomocy w przywroceniu, naprawy jego witryny, a nie mozliwosci zabezpieczenia jej .... przenajmniej narazie zapewne jak wszystko wroci do normy bedzie sie przejmowal ochroną. Dokładnie ![]() I to raczej jednak nie jest nic z mysql, wgrałem swoją starą testową baze z apacha i tez mi newsów nie wyświetla ;X Normalnie nie wiem co robić :/ -------------------- |
|
|
![]()
Post
#14
|
|
![]() Grupa: Zarejestrowani Postów: 103 Pomógł: 0 Dołączył: 1.12.2003 Skąd: Gdynia Ostrzeżenie: (0%) ![]() ![]() |
Cytat(MOniToR @ 2005-01-23 16:05:52) On to zrobił po przez wpisanie jakiegoś ciągu znaków w formularzu, więc chyba nie mógł zmienić mi kodu strony? A widziałeś jak to robił ![]() ![]() -------------------- MySQL said:
You have an error in your SQL syntax near ' `sygnatura` VARCHAR, NOT NULL |
|
|
![]()
Post
#15
|
|
![]() Grupa: Zarejestrowani Postów: 182 Pomógł: 2 Dołączył: 16.11.2003 Skąd: Wrocław / Skokowa Ostrzeżenie: (10%) ![]() ![]() |
Cytat(Synaps @ 2005-01-25 18:14:32) Cytat(MOniToR @ 2005-01-23 16:05:52) On to zrobił po przez wpisanie jakiegoś ciągu znaków w formularzu, więc chyba nie mógł zmienić mi kodu strony? A widziałeś jak to robił ![]() ![]() Żaden z plików nie był modyfikowany. -------------------- |
|
|
![]()
Post
#16
|
|
![]() Grupa: Zarejestrowani Postów: 103 Pomógł: 0 Dołączył: 1.12.2003 Skąd: Gdynia Ostrzeżenie: (0%) ![]() ![]() |
Wszystko wskazuje zatem ze mamy tu przypadek nadajacy sie do Sterfy 11(TVN). Zanim to jedak tam wyślemy należy dorwać Harrego Pottera i wziaść go na spytki bo może to kwestia czarnej magii
![]() ![]() Pomysł mam jeszcze taki , czasami zdaża się że przy przesyłaniu 'nieprawidłowych danych' przegladarka zabija proces uruchamina skryptu. Możliwe że tak jest rowniez w twoim przypadku. Z tego co widze ze źródła twojego sajtu to jeśli newsy miały by się pojawić były by na samym końcu 'wyplutego' html'a. Zrób wiec naprostsza rzecz jaka jest mozliwa, za miejscem gdzie includeujesz/generujesz newsy wysiwetl kontrolnie jais tekst. Dzieki temu bedzie wiadomo czy dane newsow nie zostaly zpreparowane. No, to powodzenia. I tak zreszta mi coś tu nie pasuje ![]() edit: typos Ten post edytował Synaps 25.01.2005, 20:09:16 -------------------- MySQL said:
You have an error in your SQL syntax near ' `sygnatura` VARCHAR, NOT NULL |
|
|
![]()
Post
#17
|
|
![]() Grupa: Zarejestrowani Postów: 1 597 Pomógł: 30 Dołączył: 19.02.2003 Skąd: Tychy Ostrzeżenie: (0%) ![]() ![]() |
Trzeba to zgłosić do archiwum X
![]() ![]() -------------------- Zapraszam na mój php blog, tworzenie stron.
|
|
|
![]()
Post
#18
|
|
![]() Grupa: Zarejestrowani Postów: 182 Pomógł: 2 Dołączył: 16.11.2003 Skąd: Wrocław / Skokowa Ostrzeżenie: (10%) ![]() ![]() |
http://mikrozet.wroc.pl/~grzyb/tt/index2.php <-- strona główna
http://mikrozet.wroc.pl/~grzyb/tt/art.php?lista <-- tu kiedys była lista artykułów, teraz tez nie działa http://mikrozet.wroc.pl/~grzyb/tt/download.php?cat_list <-- download, działał i działa tak samo jak strona z członkami klanu...... -------------------- |
|
|
![]()
Post
#19
|
|
![]() Grupa: Zarejestrowani Postów: 453 Pomógł: 22 Dołączył: 20.09.2004 Skąd: Kraków - NH - Ostrzeżenie: (0%) ![]() ![]() |
w czym jest problem?
wchodziłem na podane przez ciebie linki i w artkułach jest 1 tylko, download działa jak się wchodzi na główną stronę to jest tylko last news i artukuły. ale poza tym to wszystko działa dobrze. -------------------- Warsztat: Windows 7 Pro 64bit | Apache 2.2 | PHP 5.2 | MySQL 5.0 | PHPmyadmin 2.6.4
|
|
|
![]()
Post
#20
|
|
![]() Grupa: Zarejestrowani Postów: 182 Pomógł: 2 Dołączył: 16.11.2003 Skąd: Wrocław / Skokowa Ostrzeżenie: (10%) ![]() ![]() |
Cytat(ARJ @ 2005-01-25 23:51:06) w czym jest problem? wchodziłem na podane przez ciebie linki i w artkułach jest 1 tylko, download działa jak się wchodzi na główną stronę to jest tylko last news i artukuły. ale poza tym to wszystko działa dobrze. bo właśnie odkryłem co jest źle ![]() -------------------- |
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 17:57 |