|
|
|
|
lingod |
Понедельник, 04 Августа 2003, 12:48
|
Участник
Профиль
Группа: Участник
Сообщений: 282
Регистрация: 29.04.2003
Из: Украина, Киев
Пользователь №: 5147
Конфигурация
Корпус: Midi Tower 300W Материнская плата: ASUSP4P800 Deluxe Оперативная память: 2*512 DRR 400 Видеокарта: GE force 4 MX 440 Жесткий диск (винчестер): WD 80 Gb 7200 rpm Дисковод: 3.5" CD/DVD: LG DVD/CDRW Модем: -- Сетевой адаптер: 3Com Gigabit Lom Звуковая плата: Creative sb128 Монитор: 15" LG L1510M Операционная система: Windows XP Professional Прочее: --
|
Я так понимаю то что при ошибках возвращаютя имена таблиц не есть гут? По причине лености не стал выяснять какие еще есть таблицы и что в них хранится, но есть же люди не такие ленивые.... Цитата | Warning: mysql_connect(): Can't connect to MySQL server on '192.168.0.3' (61) in /home/wincityru/forum/sources/Drivers/mySQL.php on line 64
Warning: mysql_select_db(): supplied argument is not a valid MySQL-Link resource in /home/wincityru/forum/sources/Drivers/mySQL.php on line 67 ERROR: Cannot find database wincityru Warning: mysql_query(): supplied argument is not a valid MySQL-Link resource in /home/wincityru/forum/sources/Drivers/mySQL.php on line 100
There appears to be an error with the Forum.WinCity.Ru database. You can try to refresh the page by clicking here, if this does not fix the error, you can contact the board administrator by clicking here
Error Returned mySQL query error: SELECT id, member_id, running_time, location FROM forum_sessions WHERE id='4c1405350e282172b827b804d97ce045' and ip_address=''
mySQL error: Can't connect to MySQL server on '192.168.0.3' (61) mySQL error code: 2003 Date: Monday 04th of August 2003 01:36:01 PM
|
--------------------
Знал бы прикуп... жил бы в Сочи...
|
|
|
|
|
pan |
Понедельник, 04 Августа 2003, 14:10
|
Участник
Профиль
Группа: WinCity Team
Сообщений: 2101
Регистрация: 11.11.2001
Из: крепость Владивосток
Пользователь №: 653
Конфигурация
Корпус: -- Процессор: Другой Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: Нет дисковода CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Так... По-видимому, получили это на форуме, так? Я смотрю по ошибкам и вижу, что опять уважаемый хостер перезагружал сервер БД. По крайней мере, он (сервер) был недоступен в момент, когда Ваш броузер отправлял запрос. В этом, скорее всего, и таится вся проблема. Но я еще попробую разобраться точнее. Спасибо.
|
|
|
|
|
lingod |
Понедельник, 04 Августа 2003, 15:23
|
Участник
Профиль
Группа: Участник
Сообщений: 282
Регистрация: 29.04.2003
Из: Украина, Киев
Пользователь №: 5147
Конфигурация
Корпус: Midi Tower 300W Материнская плата: ASUSP4P800 Deluxe Оперативная память: 2*512 DRR 400 Видеокарта: GE force 4 MX 440 Жесткий диск (винчестер): WD 80 Gb 7200 rpm Дисковод: 3.5" CD/DVD: LG DVD/CDRW Модем: -- Сетевой адаптер: 3Com Gigabit Lom Звуковая плата: Creative sb128 Монитор: 15" LG L1510M Операционная система: Windows XP Professional Прочее: --
|
Да не за что собственно, просто я на это не в первый раз уже нарываюсь на форуме, но вот на то что возвращаются имена полей и таблиц обратил внимание первый раз, просто очень уж это большой соблазн для любителей SQL инъекций.
--------------------
Знал бы прикуп... жил бы в Сочи...
|
|
|
|
|
pan |
Вторник, 05 Августа 2003, 1:28
|
Участник
Профиль
Группа: WinCity Team
Сообщений: 2101
Регистрация: 11.11.2001
Из: крепость Владивосток
Пользователь №: 653
Конфигурация
Корпус: -- Процессор: Другой Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: Нет дисковода CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Цитата | просто очень уж это большой соблазн для любителей SQL инъекций. |
На форуме очень хороший уровень безопасности. И хостер также не подводит. Поэтому, думаю, опасения пока преждевременны, хотя не излишни. Что касается имен полей - скрипт форума относится к свободнораспространяемым, поэтому любой может увидеть структуру таблиц в нем. Тут ничего уж не сделаешь. Да это и не дает никаких возможностей.
|
|
|
|
|
lingod |
Вторник, 05 Августа 2003, 12:15
|
Участник
Профиль
Группа: Участник
Сообщений: 282
Регистрация: 29.04.2003
Из: Украина, Киев
Пользователь №: 5147
Конфигурация
Корпус: Midi Tower 300W Материнская плата: ASUSP4P800 Deluxe Оперативная память: 2*512 DRR 400 Видеокарта: GE force 4 MX 440 Жесткий диск (винчестер): WD 80 Gb 7200 rpm Дисковод: 3.5" CD/DVD: LG DVD/CDRW Модем: -- Сетевой адаптер: 3Com Gigabit Lom Звуковая плата: Creative sb128 Монитор: 15" LG L1510M Операционная система: Windows XP Professional Прочее: --
|
Цитата | Да это и не дает никаких возможностей.
|
Ну это как сказать, особо опасного конечно ничего не сделаеш но неприятности доставить можно, ведь если можно получить имена таблиц и полей то можно получить и содержимое полей, далее наверняка есть таблицы которые хранят ники админов и модераторов форума и их пароли, и потратив немного времени на написание грамотной SQL инъекции можно их получить и соответсвенно воспользоватся ими для хулиганских или каких то других целей.
--------------------
Знал бы прикуп... жил бы в Сочи...
|
|
|
|
|
pan |
Вторник, 05 Августа 2003, 12:30
|
Участник
Профиль
Группа: WinCity Team
Сообщений: 2101
Регистрация: 11.11.2001
Из: крепость Владивосток
Пользователь №: 653
Конфигурация
Корпус: -- Процессор: Другой Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: Нет дисковода CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Вполне согласен... К сожалению, есть такие отморозки
|
|
|
|
|
lingod |
Вторник, 05 Августа 2003, 14:11
|
Участник
Профиль
Группа: Участник
Сообщений: 282
Регистрация: 29.04.2003
Из: Украина, Киев
Пользователь №: 5147
Конфигурация
Корпус: Midi Tower 300W Материнская плата: ASUSP4P800 Deluxe Оперативная память: 2*512 DRR 400 Видеокарта: GE force 4 MX 440 Жесткий диск (винчестер): WD 80 Gb 7200 rpm Дисковод: 3.5" CD/DVD: LG DVD/CDRW Модем: -- Сетевой адаптер: 3Com Gigabit Lom Звуковая плата: Creative sb128 Монитор: 15" LG L1510M Операционная система: Windows XP Professional Прочее: --
|
Цитата | И хостер также не подводит.
|
Приведенную в первом посте страницу я сегодня наблюдал три раза.
Сообщение отредактировал lingod - Вторник, 05 Августа 2003, 14:36
--------------------
Знал бы прикуп... жил бы в Сочи...
|
|
|
|
|
kuzz |
Вторник, 05 Августа 2003, 14:19
|
Участник
Профиль
Группа: WinCity Team
Сообщений: 1360
Регистрация: 24.10.2002
Из: с Луны
Пользователь №: 3825
Конфигурация
Корпус: TT Matrix Vs; Hiper 880Wt Процессор: Другой Материнская плата: Asus P6TD Deluxe Оперативная память: DDR3 6Gb (2x2048) 1333MHz Kingston Видеокарта: 2x XFX GF9800GT SLI Жесткий диск (винчестер): 500Gb Samsung, 2TB Seagate Дисковод: Нет дисковода CD/DVD: NEC DVD±RW AD-7173S SATA Модем: -- Сетевой адаптер: 2x onboard Звуковая плата: Creative PCI-E X-Fi Titanium Монитор: Apple HD 23 Операционная система: Windows 7 Прочее: APC SC620I, SVEN SPS-699
|
confirm lingod.
|
|
|
|
|
pan |
Вторник, 05 Августа 2003, 19:16
|
Участник
Профиль
Группа: WinCity Team
Сообщений: 2101
Регистрация: 11.11.2001
Из: крепость Владивосток
Пользователь №: 653
Конфигурация
Корпус: -- Процессор: Другой Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: Нет дисковода CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Знаете, вполне возможно, что таким образом хостер пытается нас заставить заплатить скорее за хостинг У нас есть перед ними небольшой должок Виноваты! После оплаты, в случае, если трабла будет повторяться, уже будем разбираться. А пока, пожалуйста, постарайтесь постить сюда время именной это ошибки. Постараемся найти опр. промежутки...
|
|
|
|
|
|
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
|
0 Пользователей:
|
|
© Copyright by WinCity.Ru 2001 - 2008 | Обратная связьУслуги веб-хостинга предоставлены компанией MTW.RU
|
|