Journal    Friends    Archive    User Info    memories
 

St. Hell - Добавить комментарий


[info]kernel
27 Май, 2007 13:53

>СУБД (версии уточняются) MySQL 5.x уязвима к следующей DoS атаке: "SELECT id from example WHERE id IN(1, (SELECT IF(1=0,1,2/0)));", которая приводит к падению сервера. Хостерам рекомендуется обновиться незамедлительно.

Прикольно, хотя перевод и совершенно не верен, никакого краха нет, вызывается внутреннее исключение и данные процесс убивается с вызовом следующего, если в цикле такой запрос посылать, тогда возможно...

Read Comments

Reply

From:
Username:
Password:
Subject:
No HTML allowed in subject
  
Message:

Notice! This user has turned on the option that logs your IP address when posting.