Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Robot, próba włamania?
batman
post 16.02.2007, 09:51:45
Post #1





Grupa: Moderatorzy
Postów: 2 921
Pomógł: 269
Dołączył: 11.08.2005
Skąd: 127.0.0.1




Nie bardzo wiem pod jaki temat to podciągnąć, więc wstawiam moje pytanie tutaj.

Mam problem z pewnym serwisem, którego jestem współautorem. Od pewnego czasu zgłaszane są błędy SQL o następującej treści:

Cytat
ERROR: syntax error at or near "$" at character 44

select moj_schemat.moja_funkcja(-123, $Version=0::int8, 1234::int8, 1, 0987::int4, 12::int4, 'pl'::text, 'pln'::text,''::text)


Nie wiem kto / co i w jaki sposób dodaje do zmiennej, która przechowuje wartość 123, tekst: ", $Version=0". Spotkaliście się z takim problemem?

Zmienna ta odbierana jest z $_GET, sprawdzana pod kątem poprawności, a następnie rzutowana na int. Baza danych postgres, php w wersji 5.x (nie pamiętam dokładnie).

Ten post edytował batman 16.02.2007, 09:52:15


--------------------
I would love to change the world, but they won't give me the source code.
My software never has bugs. It just develops random features.
Go to the top of the page
+Quote Post
SongoQ
post 16.02.2007, 20:09:18
Post #2





Grupa: Przyjaciele php.pl
Postów: 2 923
Pomógł: 9
Dołączył: 25.10.2004
Skąd: Rzeszów - studia / Warszawa - praca

Ostrzeżenie: (0%)
-----


Moze warto walidowac dane jakie przychodza od usera a nastepnie sprawdzic czy problem sie pojawia nadal.


--------------------
Go to the top of the page
+Quote Post
batman
post 16.02.2007, 22:17:36
Post #3





Grupa: Moderatorzy
Postów: 2 921
Pomógł: 269
Dołączył: 11.08.2005
Skąd: 127.0.0.1




@SongoQ
Cytat
Moze warto walidowac dane jakie przychodza od usera a nastepnie sprawdzic czy problem sie pojawia nadal.

Cytat
Zmienna ta odbierana jest z $_GET, sprawdzana pod kątem poprawności, a następnie rzutowana na int.



Nie wydaje mi się, by problem leżał po stronie danych wprowadzanych przez użytkownika. Przeprowadzono całą masę testów, by wychwycić błąd, jednak na nic się to zdało. Na chwilę obecną moja odpowiedź brzmi: "magia" smile.gif


--------------------
I would love to change the world, but they won't give me the source code.
My software never has bugs. It just develops random features.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 9.07.2025 - 04:54