Çözüldü Bu bir sql açığımıdır ?

BlacKFanny

Katılımcı Üye
1 Ocak 2020
615
4
Warning: mysql_fetch_assoc() expects parameter 1 to be resource, boolean given in*/home/veterin1/public_html/dbconnect.php*on line*35

Warning: mysql_num_rows() expects parameter 1 to be resource, boolean given in*/home/veterin1/public_html/dbconnect.php*on line*39
????????
 
Moderatör tarafında düzenlendi:

Rumexus

Kıdemli Üye
26 Ocak 2016
2,159
325
Evet, fakat sql açığı bulduğunuz site bir Türk sitesidir illegal bir şey yapmanızı önermem. Mail yolu ile site sahibine bildirebilirsiniz.
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
390
Ankara
Hayır sql açığı değildir.

mysql_execute tipi komutlar eğer sql hatalı ise "false" dönerler, hatalı değilse recordset dönerler.

Sadece query'i bozacak bir şeyler yazmışsın, o da false dönmüş, veri çekmeye çalışırken de php "kardeş bu recordset değil ki, boolean" diyor.

Hata verdirmek açık bulmak değildir. Eleman ne tür bir filtreleme yapmışsa geçememişsin.
 

nick6547

Üye
27 Eyl 2013
145
4
bu siteden http://veteriner.org.tr/ bahsediyorsunuz büyük ihtimal, mail göndersenizde sizi umursamayacaklardır. boşu boşuna mail gönderdiniz diyebilirim. bu açık üzerinden hit kastıkları belli bu açık sitede 4 yıldır duruyor. 50den fazla kişi uyardı mail gönderdi kimseyi umursamadılar çünkü paneli çok iyi sakladıkları için diye düşünüyorum. iyi forumlar
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.