MySql prikaz

Programovacie jazyky, rady, poradňa...
minob
Star
Star
Používateľov profilový obrázok
Príspevky: 507
Registrovaný: 12 aug 2005, 13:14
Bydlisko: Tangiers

MySql prikaz

Príspevok od používateľa minob »

Ahojky, mozte mi niekto poradit, kto robite s MySQL ?
Potrebujem vediet co presne znamena tato kombinacia prikazov:

[10] => SELECT * FROM cpg149_banned WHERE (ip_addr='194.149.xxx.xxx' OR ip_addr='194.149.xxx.xxx' OR user_id=0) AND brute_force=0 (0.001s)


[9] => DELETE FROM cpg149_banned WHERE expiry < '2006-08-31 18:16:53' (0s)


[user_id] => 0 to je admin a ma tuto adresu 194.149.xxx.xxx

Znamena to,ze user z adresy 194.149.xxx.xxx je zabanovany?
Inak vyplula nam to Coppermine Gallery v debug-u.
Dakujem.
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38514
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Príspevok od používateľa hojko »

Ten prvy je, ze ti vyberie cely riadok z tabulky cpg149_banned kde (IP adresa sa rovna 194.149.xxx.xxx alebo 194.149.xxx.xxx alebo ID uzivatela je 0) a brute_force=0.

Ten druhy je, ze vymaze nieco (nie je uvedene co!!!) z tabulky cpg149_banned kde hodnota expiry je 2006-08-31 18:16:53.

Skor by som povedal, ze ID uzivatela 0 bude anonymny uzivatel. V zatvorke je zrejme cas spracovania scriptu.
minob
Star
Star
Používateľov profilový obrázok
Príspevky: 507
Registrovaný: 12 aug 2005, 13:14
Bydlisko: Tangiers

Príspevok od používateľa minob »

Oki, dakujem, takze teoreticky je to aj mozne, ze sa zabanoval. DEBUG robil asi iba ako obycajny user s uploadovacimi pravami(uz nie ako admin). Dam sem radsej cely zdrojak debugu, mozno to pomoze:

Situacia je takato: Clovek nahra cez FTP, obrazky na server a potom to chce cez HTTP/PHP davkovo spracovat (nahlady, apod...) Je prihlaseny ako admin do Coppermine Gallery 1.4.9 - posledna verzia.

Kód: Vybrať všetko

http://coppermine-gallery.net/
Jednoducho vsetko prebehne v poriadku,ale ked uz sa maju nacitavat statusy obrazkov, proste ho to odhlasi a nemoze pokracovat dalej, lebo uz nie je lognuty ako admin.Vypise mu toto:
You don't have permission to access this page.
a este toto je z debugu:
/bridge/coppermine.inc.php
* Notice line 199: Undefined index: e7d3e3c795bb89820ab2584e2052f434
Nas len zaujima, ci nie je nahodou zabanovany... Riesime to aj na fore developerov, zatial poradili dat nejaky HARDENEST patch pre PHP a este ci je nainstalovany mod_security... Toto sa ale stava iba pri davkovom spracovani obrazkov.
Ak viete, pomozte pls. Dakujem.

Hmm, tak *.rar priloha mi tu momentalne nefachci :( na vyziadanie mozem poskytnut debug list.
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

hojko napísal:...
Ten druhy je, ze vymaze nieco (nie je uvedene co!!!) z tabulky cpg149_banned kde hodnota expiry je 2006-08-31 18:16:53.
...
Nie nahodou, ze vymaze nieco ak hodnota expiry je mensia ako 2006-08-31 18:16:53? :?
minob
Star
Star
Používateľov profilový obrázok
Príspevky: 507
Registrovaný: 12 aug 2005, 13:14
Bydlisko: Tangiers

Príspevok od používateľa minob »

Ja netusim fakt :( preto som vas prosil o pomoc... debug som zo stranky stiahol, lebo bol velmi dlhy,ale pripadne kto sa vyzna, mozem poskytnut...
Kamos urobil konto k tej galerii a prihlasil som sa aj ja na to konto a zase sa objavuje moja adresa v tom istom zneni...Fakt neviem ci to banuje userov,alebo co, proste ked dam hromadne pridanie obrazkov tak nas to vyhodi s tym,ze nemame pristup na stranku... Developers spominaju,ze sa mame spytat admina na POST and/or REQUEST data...Ak som spravne pochopil z ich vykladu, ma to priamu suvislost s poziadavkami na server, tzn. ze mame zvysit pocet poziadaviek,aby bola galeria schopna hromadne prijat viac suborov...Lenze ako je potom mozne, ze pri hromadnom pridavani si vyberiem iba JEDEN obrazok a aj tak to nejde a vyhodi nas to? Mam dojem,ze to bude naozaj nejakym banom :(
Lezne galeriu skusal komplet zhodit a nahodit nacisto a robi to stale :cry:
Tak neviem...
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38514
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Príspevok od používateľa hojko »

ppt napísal:Nie nahodou, ze vymaze nieco ak hodnota expiry je mensia ako 2006-08-31 18:16:53? :?
JJ, mas pravdu, prehliadol som to znamienko vacsi/mensi.
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Re: MySql prikaz

Príspevok od používateľa ppt »

minob napísal: [9] => DELETE FROM cpg149_banned WHERE expiry < '2006-08-31 18:16:53' (0s)
Toto vyzera, akoby ho po urcitom case odhlasilo a potom uz nemoze pracovat na stranke ako admin.

btw. Popytaj moderatorov, aby ti tuto temu presunuli do sekcie Programovanie.
minob
Star
Star
Používateľov profilový obrázok
Príspevky: 507
Registrovaný: 12 aug 2005, 13:14
Bydlisko: Tangiers

Príspevok od používateľa minob »

Jj, diky chalani... a viete mi prosim povedat ci to ma nejaku suvislost s nastavenim webserveru, konkretne POST and/or REQUEST data?
Cisto z hladiska MySQL - z toho kodu sa da vycitat,ze prihlaseneho admina to automaticky odloguje? diky
Nevieme si s tym rady, ja predpokladam,ze to bude nejakym blbym nastavenim, lebo pri tom hromadnom pridavani aj ked vybereiem len JEDEN obrazok, uz ho to vyhodi... vyvojari coppermine gallery hovoria stale, ze to suvisi s POST and/or REQUEST data...ale ked ho to vyhodi uz pri pridavani jednoho obrazka,tak si myslim,ze by to nemalo tolko requestov/postov...
nainstalovane je PHP Version 5.1.6-pl2-gentoo with Hardening-Patch 0.4.14, verzia MySql by mala byt posledna
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

minob napísal:...Cisto z hladiska MySQL - z toho kodu sa da vycitat,ze prihlaseneho admina to automaticky odloguje?...
No ono sa to neda takto povedat, ci ho to odloguje alebo nie, ale je to mozne. Pretoze tento prikaz:
[9] => DELETE FROM cpg149_banned WHERE expiry < '2006-08-31 18:16:53' (0s)
zmaze z tabulky cpg149_banned vsetky riadky, kde je hodnota expiry mensia ako 2006-08-31 18:16:53. Zalezi od toho, co sa do tej tabulky cpg149_banned uklada. Mozu to byt udaje o prihlasenom uzivatelovi, ale aj kopec inych udajov.
Napísať odpoveď