

#1
Отправлено 28 Апрель 2012 - 05:17
#2
Отправлено 28 Апрель 2012 - 09:07
#3
Отправлено 12 Май 2012 - 02:52
Fatal error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1
SELECT * FROM cb_reports WHERE id=\' + <SQL Injection>
in D:\www\common.php on line 559
Такая ошибка появляется если при открытии представления в параметр id приравнять к нулю и добавить еще чего (id=0+<SQL Injection>)
PS Пока сам это не проверил т.к. пока нет свободного времени.
PPS В остальных местах где встречается id параметр преобразуется к типу int
Сообщение отредактировал Zver: 12 Май 2012 - 02:56
#4
Отправлено 12 Май 2012 - 08:27
#5
Отправлено 12 Май 2012 - 09:39
Творческая группа "ТАВР".
www.TAVR.pro Художественная ковка, металлоконструкции.
www.СтолМет.рф Складные столы, стулья и системы для их хранения
#6
Отправлено 12 Май 2012 - 14:30
#7
Отправлено 12 Май 2012 - 14:54
CbCoder (12 Май 2012 - 14:30) писал:
Творческая группа "ТАВР".
www.TAVR.pro Художественная ковка, металлоконструкции.
www.СтолМет.рф Складные столы, стулья и системы для их хранения
#8
Отправлено 12 Май 2012 - 15:02
А какого плана скрипт? Может проще приинклудить common.php в начале скрипта? Он все сделает автоматом - и к базе подключит, и вход проверит, и на login.php перебросит если входа не было.
#9
Отправлено 12 Май 2012 - 17:56
вполне, может быть, этого хватит
спасибо
Творческая группа "ТАВР".
www.TAVR.pro Художественная ковка, металлоконструкции.
www.СтолМет.рф Складные столы, стулья и системы для их хранения
#10
Отправлено 14 Май 2012 - 20:06
CbCoder (12 Май 2012 - 15:02) писал:
Т.о. мой скрипт должен лежат в папке cb, чего хотел бы избежать, чтобы не восстанавливать все папки и файлы после установки новой версии или в случае сбоя текущей, что лечится удалением вышеназванной папки. Возможно ли жестко прописать, например в config, путь, где лежат ваши скрипты, т.е. корневой каталог базы?
Творческая группа "ТАВР".
www.TAVR.pro Художественная ковка, металлоконструкции.
www.СтолМет.рф Складные столы, стулья и системы для их хранения
#11
Отправлено 15 Май 2012 - 09:32
#12
Отправлено 15 Май 2012 - 16:28
Творческая группа "ТАВР".
www.TAVR.pro Художественная ковка, металлоконструкции.
www.СтолМет.рф Складные столы, стулья и системы для их хранения
#13
Отправлено 16 Май 2012 - 20:58
Какие модули подключает common.php? Что и в какой последовательности он выполняет?
У меня для работы используются
require_once "../cb/include/config.php"; require_once "../cb/include/mysql_connect.php"; require_once "../cb/include/functions1.php"; require_once "../cb/include/constants.php";стоит приинклудить common и закомментировать все или любой из вышеперечисленных - не работает.
Творческая группа "ТАВР".
www.TAVR.pro Художественная ковка, металлоконструкции.
www.СтолМет.рф Складные столы, стулья и системы для их хранения
#14
Отправлено 17 Май 2012 - 09:07
#15
Отправлено 18 Май 2012 - 19:21
CbCoder (17 Май 2012 - 09:07) писал:
Творческая группа "ТАВР".
www.TAVR.pro Художественная ковка, металлоконструкции.
www.СтолМет.рф Складные столы, стулья и системы для их хранения
#16
Отправлено 19 Май 2012 - 14:02
#17
Отправлено 14 Январь 2013 - 11:33
После переноса папки с собственными модулями в папку cb и подключения common.php, при первоначальном входе в систему я в нее не попадаю. Файл перенаправляет меня на страницу, содержащую данные из вышеназванного файла, т.е. на ...cb/cb_modules/user_online.php.Какие действия выполняет common.php, после входа в систему? Как упредить этот переход?
Творческая группа "ТАВР".
www.TAVR.pro Художественная ковка, металлоконструкции.
www.СтолМет.рф Складные столы, стулья и системы для их хранения
#18 Гость_Roman_*
Отправлено 14 Январь 2013 - 12:35
#19
Отправлено 14 Январь 2013 - 12:39
Roman (14 Январь 2013 - 12:35) писал:
Еще один момент. Прописал в конфигурации $config['site_path'] = '/home/.../public_html/cb';
Теперь не видит файлы, подключенные через require_once в вычислениях. Уже час танцы с бубнами - результат не меняется.
Творческая группа "ТАВР".
www.TAVR.pro Художественная ковка, металлоконструкции.
www.СтолМет.рф Складные столы, стулья и системы для их хранения
#20
Отправлено 14 Январь 2013 - 12:47
Цитата
Теперь не видит файлы, подключенные через require_once в вычислениях. Уже час танцы с бубнами - результат не меняется.
Творческая группа "ТАВР".
www.TAVR.pro Художественная ковка, металлоконструкции.
www.СтолМет.рф Складные столы, стулья и системы для их хранения
Количество пользователей, читающих эту тему: 2
0 пользователей, 2 гостей, 0 анонимных