NewbieContest

Divers => Hacking => Discussion démarrée par: blackmane le 23 Novembre 2009 à 21:30:22



Titre: Faille ou pas faille ?
Posté par: blackmane le 23 Novembre 2009 à 21:30:22
Bonjour , me baladant de fan-sites en fan-sites , je suis tombé sur une erreur mysql.
N'y connaisant pour ainsi dire rien , je m'en remet a vous :
Code:
Warning: mysql_query(): supplied argument is not a valid MySQL-Link resource in /home/*****/public_html/signatux/class/db/mysql.class.php on line 37

Warning: Invalid argument supplied for foreach() in /home/*****/public_html/signatux/class/affichage.class.php on line 165

Warning: array_merge() [function.array-merge]: Argument #1 is not an array in /home/*****/public_html/signatux/class/affichage.class.php on line 175

Warning: array_merge() [function.array-merge]: Argument #2 is not an array in /home/*****/public_html/signatux/class/affichage.class.php on line 175


Warning: Invalid argument supplied for foreach() in /home/tsubasa1/public_html/signatux/class/affichage.class.php on line 338

Fatal error: Allowed memory size of 33554432 bytes exhausted (tried to allocate 32505817 bytes) in /home/*****/public_html/signatux/class/affichage.class.php on line 387

Ps : j'ai volontairement cacher le nom du site par ***** pour si cela est une vrai faille ne pas causez du tord au webmaster


Titre: Re : Faille ou pas faille ?
Posté par: Iansus le 24 Novembre 2009 à 14:53:30
Ça ne s'appelle pas une faille, mais une erreur de script ^^
A moins que celle ci n'apparaisse que lorsqu'un certain type de paramètre est passé dans l'URL, il n'y a pas vraiment d'exploit possible, hormis récupérer les noms de fichier...


Titre: Re : Faille ou pas faille ?
Posté par: blackmane le 24 Novembre 2009 à 16:28:11
Merci de ta reponse :).
La prochaine fois , je saurais  :D


Titre: Re : Faille ou pas faille ?
Posté par: elagbad le 15 Décembre 2009 à 03:32:39
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home2/a/********/www/deta_actu_comm.php on line 164

Il y a t-il un exploit possible  :?: