إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 01-10-2010, 01:40 AM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,670
عدد الـنقاط :3341
 تقييم المستوى : 2140

Today forum started to send strange messages like if someone is trying to exploit some SQL injection:

Code:
Database error in vBulletin 3.8.4:

Invalid SQL:

SELECT post.postid
FROM post AS post

WHERE post.threadid = 67831
AND post.visible = 1
AND post.userid NOT IN (12098,18628,35960,26525,23767,35960,14737,47215,5 7795,68173,68423,74009,74265,70933,75379,116572,13 4202,Dino,dino)

ORDER BY post.dateline
LIMIT 0, 20;

MySQL Error : Unknown column 'Dino' in 'where clause'
Error Number : 1054
Request Date : Saturday, January 9th 2010 @ 1120 PM
Error Date : Saturday, January 9th 2010 @ 1120 PM
Script : http://www.gsmforum.ru/showthread.php?t=67831


Referrer : http://www.gsmforum.ru/forumdisplay.php?f=347


IP Address : 92.47.217.92
Username : oushen
Classname : vB_Database_MySQLi
MySQL Version :
See those ",Dino,dino" at the end?


"NOT IN" query part seems to be built by fetch_conventry function in /includes/functions_bigthree.php. And I don't understand what is it doing. Can someone please explain? What does the word "coventry" mean?

I am running 3.8.4 PL2 and the Dino is the nickname of the user, recently banned by moderators.
__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن 03:25 PM


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML