Varenik

Рейтинг
85
Регистрация
10.01.2012

В вашем запросе нужно чтобы било не ИЛИ а И.

Если нужно, могу скинуть дамп БД

---------- Добавлено 30.04.2020 в 17:15 ----------

По факту есть рабочий запрос, вида:

select distinct p.name from products p
inner join product_feature prf on p.uid = prf.product_uid
inner join properties pr on prf.properties_uid = pr.uid
where pr.uid = 'UID-0000-111'

и

select distinct p.name from products p
inner join product_feature prf on p.uid = prf.product_uid
inner join properties pr on prf.properties_uid = pr.uid
where pr.uid = 'UID-0000-222'

По факту нужно их просто объединить, чтобы выполнялся поиск при условии что pr.uid ='UID-0000-111' И pr.uid ='UID-0000-222'

Ну это понятно как таково...

Если я правильно понимаю - это попытки найти дыры в PostgreSQL...

Меня смутил урл ___bxss.me. При переходе на него редиректит на сайт acunetix - AcuMonitor: Detecting XXE, Blind XSS, and SSRF Attacks.

---------- Добавлено 11.10.2019 в 16:32 ----------

И собственно основной вопрос - как можно обезопасить себя от подобного?

По сути с этой атакой проблема решена банально просто - айпишник с которого шло занес в блеклист и все. Но все же...

ivan-lev,

Компонент вызывается в template/.../tpls

%justin_menuAside()%

Если правильно вас понял, то нужно в usels это все дело указывать?

За что отвечает данная ф-я я то понимаю, но в данном случае нет никаких манипуляций с извлеченным массивом. И пытаюсь понять как же это повлияло...

P.S. Переписываю класс, написанный под php 5.4

Методом "произвольных" попыток посмотреть что получаем после каждой операции обнаружил, что если после

$result = $this->Query('DESCRIBE #', array($table));

добавить

while($result->fetch_assoc()) {}

проблема решается, но почему - так и не понял...

Так никто не и "тыкнет носом" куда смотреть?

Читаю 3 дня уже. Но так как ранее не сталкивался с авторизациями - не хватает ума сообразить что и к чему. Порядка 25 вариантов и их комбинаций пробовал - не пропускает и все.

В той же FileZilla или WinSCP в настройках включите показ скрытых файлов/папок и будет вам счастье...

SELECT * FROM table WHERE fields REGEXP 'word1|word2|two words|3 tree words'

Именно то что нужно!! Благодарствую!!

birseo:
Выводит текущее время и дату.

Выводит текущее время и дату ПК

Всего: 223