170 похожих чатов

Посоны, всем прив, https://paste.ofcode.org/XQer4KjdTer78Ar6saE4XA кто знает что это?

48 ответов

33 просмотра

ссылка

Александр- Автор вопроса
KILLER
ссылка

Спасибо кэп, а я не знал

полагаю это sql inj поздравляю тебя

Александр- Автор вопроса
SarcasmIO
полагаю это sql inj поздравляю тебя

Если это inj то я вообще не понимаю смысла выражений

Александр- Автор вопроса
SarcasmIO
полагаю это sql inj поздравляю тебя

лол, залил код на кодообменник, кодообменник заслипал

Не открывается

Александр- Автор вопроса
SarcasmIO
да да, конечно

😄а чего это вдруг он упал?

Chernaya Boroda
Не открывается

У меня тоже. Александр, покажите

Давай картинкой )

Александр- Автор вопроса
Дмитрий Щербаков
Давай картинкой )

https://gist.github.com/hackimov/da91827b4210fb7aa9c4cafa613de491

Александр- Автор вопроса
Александр
В поисковый запрос

Ну постгре твой не упал от такого? ))))

Александр
Обновил, сорян

а это не твой косяк. Это гитхаб меня любит

Александр
В поисковый запрос

Больше интересует как ты это увидел, где ты это увидел? В каких логах, вот что важно

Александр- Автор вопроса
Дмитрий Щербаков
Больше интересует как ты это увидел, где ты это ув...

У меня все запросы проходящие через Nginx логируются в эластике, а дальше через кибану смотрю

Александр
У меня все запросы проходящие через Nginx логируют...

ИМХО ты вообще зря по пути поиска в основной базе пошел )) Тебе же кидали варианты тут. meiliserach или что то подобное

HermanSochi 🌴
ИМХО ты вообще зря по пути поиска в основной базе ...

Он уже юзает ELK стек, ему не нужны в принципе не стандартные варианты

SarcasmIO
на что ?

Ну где он словил эти запросы

HermanSochi 🌴
Тем более. Нахера с лайками извращаться

Ну не умеет человек иначе, не хочет учиться

Дмитрий Щербаков
Ну где он словил эти запросы

это не значит что инъекции нет, поверь мне я видел его код)

Александр- Автор вопроса
HermanSochi 🌴
ИМХО ты вообще зря по пути поиска в основной базе ...

Архитектурно, эластик для других целей используется, там ежедневно скидывается дамп с тонной инфы на другую машину. Которая вертится не на SSD, а на HDD.

SarcasmIO
это не значит что инъекции нет, поверь мне я видел...

А разве можно в пдо через подготовленные запросы протащить инъекцию?

Александр- Автор вопроса
SarcasmIO
это не значит что инъекции нет, поверь мне я видел...

Эм, ну у меня всё через элаквент. прямых SQLников нет, а даже если через Raw я всегда дата биндингс юзал

SarcasmIO
ты его код не видел)

Пдо? Подготовленные запросы? Не не слышал... Так? )

SarcasmIO
можно конечно)

Где почитать можно? Я всегда думал что нельзя (

Дмитрий Щербаков
Где почитать можно? Я всегда думал что нельзя (

в голове представь workaround какой-то суть же в динамических параметрах и то как они в запросе юзаются

Дмитрий Щербаков
А разве можно в пдо через подготовленные запросы п...

Раньше можно было в каких то граничных условиях. Это кстати и лог Александра похоже подтверждает.

SarcasmIO
в голове представь workaround какой-то суть же в ...

Хватит разговаривать со мной на равных, я веб-макака, можно как-то попроще? )) Я же реально нихера не понял и мне грустно (

Александр- Автор вопроса
Дмитрий Щербаков
Хватит разговаривать со мной на равных, я веб-мака...

он говорит представь кастыль который юзает value в запросе

Александр- Автор вопроса
SarcasmIO
ты знаешь линуксовые сигналы ?

Систем коллы, ты про это?

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта