Journal    Friends    Archive    User Info    memories
 

St. Hell - Май, 27, 2007


27 Май, 2007 13:53

>СУБД (версии уточняются) MySQL 5.x уязвима к следующей DoS атаке: "SELECT id from example WHERE id IN(1, (SELECT IF(1=0,1,2/0)));", которая приводит к падению сервера. Хостерам рекомендуется обновиться незамедлительно.

Прикольно, хотя перевод и совершенно не верен, никакого краха нет, вызывается внутреннее исключение и данные процесс убивается с вызовом следующего, если в цикле такой запрос посылать, тогда возможно...

Оставить комментарий

Back a Day - Forward a Day