VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Ошибка MySQL : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'sG', 'Demon'sG', 'draculas_girl@rambler.ru', '9eb674917d072000993' at line 3 Номер ошибки : 1064 Дата : Sunday, November 25th 2007 @ 06:32:18 PM Скрипт : http://www.******.ru/forum/register.php?do=addmember Реферрер : http://www.****.ru/forum/register.php?do=register IP адрес : 195.46.101.75 Имя пользователя : Demon'sG Имя класса : vB_Database
это сообщение пришло мне на мыло когда он зарегистрировался.
при попытки зайти в его профиль вышло сообщение об ошибки SQL и отобразилось пол информации о нем. я попробывал его удалить..
PHP Code:
Ошибка базы данных в vBulletin 3.6.4:
Invalid SQL: SELECT * FROM jos_users WHERE LOWER(username)='demon'sg' LIMIT 1;
Ошибка MySQL : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'sg' LIMIT 1' at line 2 Номер ошибки : 1064 Дата : Monday, November 26th 2007 @ 08:07:19 PM Скрипт : http://www.***.ru/forum/admincp/user.php?do=edit&u=686 Реферрер : http://www.***.ru/forum/admincp/index.php?do=home IP адрес : ****** Имя пользователя : Zar Имя класса : vB_Database
вот это сообщение после попытки его удалить...
что теперь посоветуете сделать? откатить БД ? (бэкап где то 2-3 дня назад делал)
а что если он опять попробует сделать ник с ' ?
Добавлено через 10 минут
Забыл сказать что на форуме еще находится связка с Joomla cms(бд пользователей одна и авторизация)... и походу jos_ это ее таблицы...
или я ошибаюсь?
Last edited by zar : 11-26-2007 at 04:27 PM.
Reason: Добавлено сообщение