IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Erreur SQL dans forum


Sujet :

Langage PHP

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 2
    Points : 2
    Points
    2
    Par défaut Erreur SQL dans forum
    Bonjour ,

    j'ai réellement très peur car il y a peu de temps j'ai un "hacker" qui m'a écri a révélé une erreur sql dans mon forum , je l'ai pourtant mi à jour et il s'agit de la dernière version ( Invision Power Board ) , je sais pas quoi faire il a surement accès à la base de donnée et c'est porteur de consequences ...

    Alors voilà la faille qu'il m'a montré :
    http://www.***********.com/forum/index.php?act=SF&amp;act=http://www.google.fr/webhp%3f<script>alert("******");</script>%22%27

    ça me fait ça :

    mySQL query error: SELECT * FROM ibf_topics
    WHERE forum_id in () and approved='1' and (heart='1') ORDER BY last_post DESC

    mySQL error: You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ') and approved='1' and (heart='1') ORDER BY last_post DESC' at
    mySQL error code:
    Date: Monday 17th of July 2006 02:39:15 AM

    ------------
    Et là je me dis comment corriger l'erreur ? je veux corriger la "faille" avant que l'histoire ne s'ébruite et que je ne demande les changements de mots de pass , comme ça je pourrais dire "situation maitrisée"

  2. #2
    Membre éprouvé

    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    1 448
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 448
    Points : 1 234
    Points
    1 234
    Par défaut
    Citation Envoyé par bigball
    Bonjour ,

    j'ai réellement très peur car il y a peu de temps j'ai un "hacker" qui m'a écri a révélé une erreur sql dans mon forum , je l'ai pourtant mi à jour et il s'agit de la dernière version ( Invision Power Board ) , je sais pas quoi faire il a surement accès à la base de donnée et c'est porteur de consequences ...

    Alors voilà la faille qu'il m'a montré :
    http://www.***********.com/forum/index.php?act=SF&amp;act=http://www.google.fr/webhp%3f<script>alert("******");</script>%22%27

    ça me fait ça :

    mySQL query error: SELECT * FROM ibf_topics
    WHERE forum_id in () and approved='1' and (heart='1') ORDER BY last_post DESC

    mySQL error: You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ') and approved='1' and (heart='1') ORDER BY last_post DESC' at
    mySQL error code:
    Date: Monday 17th of July 2006 02:39:15 AM

    ------------
    Et là je me dis comment corriger l'erreur ? je veux corriger la "faille" avant que l'histoire ne s'ébruite et que je ne demande les changements de mots de pass , comme ça je pourrais dire "situation maitrisée"

    Ce ne serait pas plutôt une erreur suite à un mauvais paramètre ?
    Ton explication ne montre pas la possibilité de SQL injection.

  3. #3
    Candidat au Club
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 2
    Points : 2
    Points
    2
    Par défaut
    merci , alors c'est une arnaque , mdr , je te remercie car que ce serait-il passé si j'avais demandé le changement de mots de passes ( ce serait devenu un secret d'Etat )

    Encore merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [MySQL] Erreur sql dans fichier PHP
    Par stefanelle dans le forum PHP & Base de données
    Réponses: 16
    Dernier message: 02/12/2008, 18h11
  2. [MySQL] erreur sql dans formulaire pour inscription membre
    Par kate59 dans le forum PHP & Base de données
    Réponses: 5
    Dernier message: 29/02/2008, 13h08
  3. Récupérer erreur sql dans un ksh
    Par jeremy13 dans le forum SQL
    Réponses: 9
    Dernier message: 14/11/2007, 19h11
  4. [OpenOffice][Base de données] Erreur SQL dans OOo.Base
    Par vmalep dans le forum OpenOffice & LibreOffice
    Réponses: 2
    Dernier message: 30/06/2007, 23h56
  5. [SQL] Erreur SQL dans php
    Par joker vb dans le forum PHP & Base de données
    Réponses: 3
    Dernier message: 03/05/2007, 11h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo