anpera.net

anpera.net

experimental server @home
Aktuelle Zeit: Mo 16 Jun, 2025 20:25

Alle Zeiten sind UTC + 1 Stunde




Ein neues Thema erstellen Auf das Thema antworten  [ 6 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: fehler in der markthalle der völker
BeitragVerfasst: Di 09 Mai, 2006 17:43 
Offline
Profi
Profi
Benutzeravatar

Registriert: Mo 05 Sep, 2005 08:04
Beiträge: 199
Wohnort: zuhause
hallo...

ich habe seit gestern einen fehler in der markthalle der völker ... das is die markthalle von kevz :)

ich hab keine ahnung ob der fehler nun genau gestern aufgetaucht ist oder schon länger da ist ...

zumindest ging sie letzte woche noch einwandfrei und ich weiss nicht ob ich etwas geändert habe was auf die markthalle zugreifft ...

der fehlertext der erscheint wenn man eine waffe kaufen will nach der abfrage "willst du wirklich kaufen" :

Zitat:
INSERT INTO mail (msgfrom,msgto,subject,body,sent) VALUES ('`^System`0','176','`^Gegenstand verkauft!`0','`&`3Baron `2S`3i`@r`2_`3N`@o`0`6 hat dein(e/n) Wolfmaster's Langschwert erfolgreich gekauft! Dir wurden 200 Gold auf dein Konto überwiesen',now())

You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 's Langschwert erfolgreich gekauft! Dir wurden 200 Gold auf dein


danach ist die waffe noch da und mir wurden keine gems oder gold abgezogen

ich habe meines erachtens nur an der mail.php rumgespielt (glaub ich)

weiss jemand rat? :???:

_________________
Andunas
Source
... um Grammatikfehler auszuschliessen, braucht man lediglich auf der Tastatreier sdwk, ejlf kwew end mggläuttz und sdjk..


Nach oben
 Profil  
Mit Zitat antworten  
BeitragVerfasst: Di 09 Mai, 2006 18:26 
Offline
Marquis Pherae
Marquis Pherae

Registriert: Mi 09 Feb, 2005 16:01
Beiträge: 3925
Wohnort: Basel
Geschlecht: Männlich
EIn ' in Namen der Waffe erschafft bei dieser Markthalle eine mögliche Schwachstelle für SQL-Injektionen.

( => Beliebige Manipulation!)


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Di 09 Mai, 2006 19:30 
Offline
Freak
Freak

Registriert: Mo 06 Sep, 2004 15:17
Beiträge: 3236
Geschlecht: Männlich
Nope keine SQl-Injection möglich, da direkt nach der Waffe gefragt wird und kein weiterer Wert dessen einfügt werden kann. ;)

P.s:
addslashesist dein Freund. :)


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Di 09 Mai, 2006 19:39 
Offline
Profi
Profi
Benutzeravatar

Registriert: Mo 05 Sep, 2005 08:04
Beiträge: 199
Wohnort: zuhause
:D

es lag tatsächlich an dem'

ich entfernte es aus der waffe setzte sie neu rein und ein anderer user konnte sie ohne probleme kaufen :)

dangööö

_________________
Andunas
Source
... um Grammatikfehler auszuschliessen, braucht man lediglich auf der Tastatreier sdwk, ejlf kwew end mggläuttz und sdjk..


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Di 09 Mai, 2006 20:19 
Offline
Marquis Pherae
Marquis Pherae

Registriert: Mi 09 Feb, 2005 16:01
Beiträge: 3925
Wohnort: Basel
Geschlecht: Männlich
Türlich kann man das, Kevz. Man kann den Itemeditor bearbeiten und dann entsprechend eine Waffe in diese Richtung erstellen :P
Müsste eigentlich gehn ^^

(Okay, wer kommt schon auf solche Ideen... Schliessen ist trotzdem besser!)


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Di 09 Mai, 2006 20:57 
Offline
Freak
Freak

Registriert: Mo 06 Sep, 2004 15:17
Beiträge: 3236
Geschlecht: Männlich
Ist mir klar das schließen dennoch besser ist, aber zugriff haben für gewöhnlich sowieso nur Mods, Admins etc.


Nach oben
 Profil  
Mit Zitat antworten  
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 6 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 3 Gäste


Du darfst keine neuen Themen in diesem Forum erstellen
Du darfst keine Antworten zu Themen in diesem Forum erstellen
Du darfst deine Beiträge in diesem Forum nicht ändern
Du darfst deine Beiträge in diesem Forum nicht löschen
Du darfst keine Dateianhänge in diesem Forum erstellen

Suche nach:
Gehe zu:  
POWERED_BY
Deutsche Übersetzung durch phpBB.de
anpera.net - Impressum