|
|
|
| Autor |
Správa |
minob Medium Star


Pohlavie:  Stav:  Založený: 12.08.2005 Príspevky: 360 Bydlisko: Tangiers Karma: 
|
Zaslal: 31 Aug 2006, 23:32 Predmet: MySql prikaz |
|
|
Ahojky, mozte mi niekto poradit, kto robite s MySQL ?
Potrebujem vediet co presne znamena tato kombinacia prikazov:
[10] => SELECT * FROM cpg149_banned WHERE (ip_addr='194.149.xxx.xxx' OR ip_addr='194.149.xxx.xxx' OR user_id=0) AND brute_force=0 (0.001s)
[9] => DELETE FROM cpg149_banned WHERE expiry < '2006-08-31 18:16:53' (0s)
[user_id] => 0 to je admin a ma tuto adresu 194.149.xxx.xxx
Znamena to,ze user z adresy 194.149.xxx.xxx je zabanovany?
Inak vyplula nam to Coppermine Gallery v debug-u.
Dakujem. |
|
| Návrat hore |
|
 |
hojko Site Admin


Pohlavie:  Stav:  Založený: 24.04.2004 Príspevky: 13825 Bydlisko: Európa Karma: 
|
Zaslal: 01 Sep 2006, 2:24 Predmet: |
|
|
Ten prvy je, ze ti vyberie cely riadok z tabulky cpg149_banned kde (IP adresa sa rovna 194.149.xxx.xxx alebo 194.149.xxx.xxx alebo ID uzivatela je 0) a brute_force=0.
Ten druhy je, ze vymaze nieco (nie je uvedene co!!!) z tabulky cpg149_banned kde hodnota expiry je 2006-08-31 18:16:53.
Skor by som povedal, ze ID uzivatela 0 bude anonymny uzivatel. V zatvorke je zrejme cas spracovania scriptu. |
|
| Návrat hore |
|
 |
minob Medium Star


Pohlavie:  Stav:  Založený: 12.08.2005 Príspevky: 360 Bydlisko: Tangiers Karma: 
|
Zaslal: 01 Sep 2006, 8:00 Predmet: |
|
|
Oki, dakujem, takze teoreticky je to aj mozne, ze sa zabanoval. DEBUG robil asi iba ako obycajny user s uploadovacimi pravami(uz nie ako admin). Dam sem radsej cely zdrojak debugu, mozno to pomoze:
Situacia je takato: Clovek nahra cez FTP, obrazky na server a potom to chce cez HTTP/PHP davkovo spracovat (nahlady, apod...) Je prihlaseny ako admin do Coppermine Gallery 1.4.9 - posledna verzia.
| Kód: |
| http://coppermine-gallery.net/ |
Jednoducho vsetko prebehne v poriadku,ale ked uz sa maju nacitavat statusy obrazkov, proste ho to odhlasi a nemoze pokracovat dalej, lebo uz nie je lognuty ako admin.Vypise mu toto:
| Citácia: |
| You don't have permission to access this page. |
a este toto je z debugu:
| Citácia: |
/bridge/coppermine.inc.php
* Notice line 199: Undefined index: e7d3e3c795bb89820ab2584e2052f434 |
Nas len zaujima, ci nie je nahodou zabanovany... Riesime to aj na fore developerov, zatial poradili dat nejaky HARDENEST patch pre PHP a este ci je nainstalovany mod_security... Toto sa ale stava iba pri davkovom spracovani obrazkov.
Ak viete, pomozte pls. Dakujem.
Hmm, tak *.rar priloha mi tu momentalne nefachci na vyziadanie mozem poskytnut debug list. |
|
| Návrat hore |
|
 |
ppt Professional


Pohlavie:  Stav:  Založený: 27.05.2006 Príspevky: 1480
Karma: 
|
Zaslal: 04 Sep 2006, 9:47 Predmet: |
|
|
| hojko napísal: |
...
Ten druhy je, ze vymaze nieco (nie je uvedene co!!!) z tabulky cpg149_banned kde hodnota expiry je 2006-08-31 18:16:53.
... |
Nie nahodou, ze vymaze nieco ak hodnota expiry je mensia ako 2006-08-31 18:16:53?  |
|
| Návrat hore |
|
 |
minob Medium Star


Pohlavie:  Stav:  Založený: 12.08.2005 Príspevky: 360 Bydlisko: Tangiers Karma: 
|
Zaslal: 04 Sep 2006, 11:40 Predmet: |
|
|
Ja netusim fakt preto som vas prosil o pomoc... debug som zo stranky stiahol, lebo bol velmi dlhy,ale pripadne kto sa vyzna, mozem poskytnut...
Kamos urobil konto k tej galerii a prihlasil som sa aj ja na to konto a zase sa objavuje moja adresa v tom istom zneni...Fakt neviem ci to banuje userov,alebo co, proste ked dam hromadne pridanie obrazkov tak nas to vyhodi s tym,ze nemame pristup na stranku... Developers spominaju,ze sa mame spytat admina na POST and/or REQUEST data...Ak som spravne pochopil z ich vykladu, ma to priamu suvislost s poziadavkami na server, tzn. ze mame zvysit pocet poziadaviek,aby bola galeria schopna hromadne prijat viac suborov...Lenze ako je potom mozne, ze pri hromadnom pridavani si vyberiem iba JEDEN obrazok a aj tak to nejde a vyhodi nas to? Mam dojem,ze to bude naozaj nejakym banom
Lezne galeriu skusal komplet zhodit a nahodit nacisto a robi to stale
Tak neviem... |
|
| Návrat hore |
|
 |
hojko Site Admin


Pohlavie:  Stav:  Založený: 24.04.2004 Príspevky: 13825 Bydlisko: Európa Karma: 
|
Zaslal: 04 Sep 2006, 12:17 Predmet: |
|
|
| ppt napísal: |
Nie nahodou, ze vymaze nieco ak hodnota expiry je mensia ako 2006-08-31 18:16:53?  |
JJ, mas pravdu, prehliadol som to znamienko vacsi/mensi. |
|
| Návrat hore |
|
 |
ppt Professional


Pohlavie:  Stav:  Založený: 27.05.2006 Príspevky: 1480
Karma: 
|
Zaslal: 04 Sep 2006, 15:12 Predmet: Re: MySql prikaz |
|
|
| minob napísal: |
[9] => DELETE FROM cpg149_banned WHERE expiry < '2006-08-31 18:16:53' (0s) |
Toto vyzera, akoby ho po urcitom case odhlasilo a potom uz nemoze pracovat na stranke ako admin.
btw. Popytaj moderatorov, aby ti tuto temu presunuli do sekcie Programovanie. |
|
| Návrat hore |
|
 |
minob Medium Star


Pohlavie:  Stav:  Založený: 12.08.2005 Príspevky: 360 Bydlisko: Tangiers Karma: 
|
Zaslal: 04 Sep 2006, 19:03 Predmet: |
|
|
Jj, diky chalani... a viete mi prosim povedat ci to ma nejaku suvislost s nastavenim webserveru, konkretne POST and/or REQUEST data?
Cisto z hladiska MySQL - z toho kodu sa da vycitat,ze prihlaseneho admina to automaticky odloguje? diky
Nevieme si s tym rady, ja predpokladam,ze to bude nejakym blbym nastavenim, lebo pri tom hromadnom pridavani aj ked vybereiem len JEDEN obrazok, uz ho to vyhodi... vyvojari coppermine gallery hovoria stale, ze to suvisi s POST and/or REQUEST data...ale ked ho to vyhodi uz pri pridavani jednoho obrazka,tak si myslim,ze by to nemalo tolko requestov/postov...
nainstalovane je PHP Version 5.1.6-pl2-gentoo with Hardening-Patch 0.4.14, verzia MySql by mala byt posledna |
|
| Návrat hore |
|
 |
ppt Professional


Pohlavie:  Stav:  Založený: 27.05.2006 Príspevky: 1480
Karma: 
|
Zaslal: 04 Sep 2006, 19:50 Predmet: |
|
|
| minob napísal: |
| ...Cisto z hladiska MySQL - z toho kodu sa da vycitat,ze prihlaseneho admina to automaticky odloguje?... |
No ono sa to neda takto povedat, ci ho to odloguje alebo nie, ale je to mozne. Pretoze tento prikaz:
| Citácia: |
| [9] => DELETE FROM cpg149_banned WHERE expiry < '2006-08-31 18:16:53' (0s) |
zmaze z tabulky cpg149_banned vsetky riadky, kde je hodnota expiry mensia ako 2006-08-31 18:16:53. Zalezi od toho, co sa do tej tabulky cpg149_banned uklada. Mozu to byt udaje o prihlasenom uzivatelovi, ale aj kopec inych udajov. |
|
| Návrat hore |
|
 |
|
|  |
|
|
Nemôžete odosielať nové témy do tohto fóra Nemôžete odpovedať na témy v tomto fóre Nemôžete upravovať svoje príspevky v tomto fóre Nemôžete mazať svoje príspevky v tomto fóre Nemôžete hlasovať v tomto fóre Nemôžete pripájať súbory do tohto fóra Môžete sťahovať súbory v tomto fóre
|
Powered by phpBB © 2005 phpBB Group, phpBB SEO, © Hojko 2004-2008
[ Vygenerované za: 0.1s ] :: [ 16 Queries ] :: [ 40,380 stránok za dnes ] :: [ Dnes DB: 707,588 ] :: [ Max DB: 2,334,336 Queries ]
|