Пару вопросов по oracle

Discussion in 'PHP' started by OMG!!, 11 May 2008.

  1. OMG!!

    OMG!! Elder - Старейшина

    Joined:
    25 Feb 2008
    Messages:
    230
    Likes Received:
    70
    Reputations:
    -3
    1.Существует ли php клиент oracle? на тачке стоит запрет коннекта. только локал хост.
    2. Если ли софтинка для подбора числа столбцов oracle? :)
    3. Подставив " ' " в строку я обнаружил, что сайт выдает :

    Code:
    Parse error: syntax error, unexpected T_LNUMBER, expecting T_VARIABLE or '$' in /www/guestbook/index.phtml(5) : eval()'d code on line 1
    и еще

    Code:
    Warning: ora_getcolumn(): supplied argument is not a valid Oracle-Cursor resource in /var/www/docroots/balans/get.phtml on line 61
    
    Warning: ora_getcolumn(): supplied argument is not a valid Oracle-Cursor resource in /var/www/docroots/balans/get.phtml on line 79
    
    Warning: ora_getcolumn(): supplied argument is not a valid Oracle-Cursor resource in /var/www/docroots/balans/get.phtml on line 86
    Что отсюда я могу выцепить?
     
    #1 OMG!!, 11 May 2008
    Last edited: 11 May 2008
  2. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    1) О какой версии идёт речь? Для восьмёрки прекрасно подойдёт phporacleadmin:
    2) Господи, неужели до сих пор для подбора количества столбцов пользуются программами? Кол-во столбцов находится теми же способами что и везде - через ORDER BY и GROUP BY, только не забыывайте, что любой запрос в Oracle обязательно должен быть адресован какой-нибудь таблице (как минимум псевдотаблице DUAL).

    3) Это, мой друг, PHP-инъекция, то есть воздействуя на уязвимый параметр, можно внедрить в страницу свой PHP-код, который будет исполнен с правами веб-сервера и ограничениями, налагаемыми в php.ini.

    А последнее сообщение - результат невыполнения запроса.. Скорее всего ошибка наведённая, вызванная предыдущей... Без урлы ничего сказать не возможно.
     
    1 person likes this.