דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. התנהגות מוזרה של PHPMYADMIN

התנהגות מוזרה של PHPMYADMIN

מתוזמן נעוץ נעול הועבר תכנות
11 פוסטים 3 כותבים 284 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • שואףש מנותק
    שואףש מנותק
    שואף
    כתב ב נערך לאחרונה על ידי
    #1

    אני משתמש במסד נתונים SERVERLESS של חברת סקלווי.
    התקנתי אצלי גרסת דוקר של PHPMYADMIN והגדרתי אותה על המסד נתונים הנ"ל.
    הבעייה שחצי מהשאילתות נופלות, ורק לאחרונה גיליתי שמאחורי הקלעים כתוב שיש בעייה של POLICY.
    זה נשמע לי מופרך, כי מתוך הקונסול הכל מצליח, וגם מהאתר הרבה שאילתות כן עובדות, אבל זו המציאות.

    אפשר להיכנס כאן לראות את הבעייה (יצרתי את המסד נתונים בשביל הבדיקה)

    http://data.i-call.me:589
    
    testuser
    s+yb<!X#vKElAo"nx0IB1
    

    בלשונית SQL לרשום לדוגמא

    SELECT 1
    

    זה מחזיר תשובה תקינה
    אבל

    SELECT CONCAT('A', 'B')
    

    נכשל!!

    בבדיקה בF12, השגיאה היא

    Your access is denied
    Access denied due to firewall policy violation
    

    כמובן כיביתי כל החומות אש, הכל פתוח, ובכל זאת הבעיות המוזרות האלה.
    אם יש למישהו רעיון מה יכול להיות, אשמח.

    נ.ב. פניתי לתמיכה שלהם, ענה לי אחד מוחמד יאסר ולמרות שהסברתי לו בערך עשר פעמים (בלי גוזמא) הוא התעקש לא להבין את הבעייה..

    ליצירת קשר: admin@i-call.me

    הידד! גישה למייל גם בלי מחשב ואינטרנט!

    חגיח WWWW 2 תגובות תגובה אחרונה
    0
    • חגיח מנותק
      חגיח מנותק
      חגי
      השיב לשואף ב נערך לאחרונה על ידי חגי
      #2

      @שואף
      מחיפוש מהיר בגוגל נראה שזה באמת איזשהו WAF של סקיילווי,
      הוא כנראה חוסם את זה בגלל שזה נראה לו כמו הזרקת SQL, צריך לפנות אליהם שיעשו עם זה משהו, אבל כנראה שאין מה לעשות.
      וכמו שכתבת, הם כנראה מתעקשים לא להבין את הבעיה.

      עריכה:
      אם להיות ספציפי, זאת הודעת שגיאה של הVPN של צ'קפוינט (שגם משמש בתור WAF)

      שואףש תגובה 1 תגובה אחרונה
      2
      • שואףש מנותק
        שואףש מנותק
        שואף
        השיב לחגי ב נערך לאחרונה על ידי
        #3

        @חגי ומה ההגיון שזה עובד דרך הCLI?

        ליצירת קשר: admin@i-call.me

        הידד! גישה למייל גם בלי מחשב ואינטרנט!

        חגיח תגובה 1 תגובה אחרונה
        0
        • חגיח מנותק
          חגיח מנותק
          חגי
          השיב לשואף ב נערך לאחרונה על ידי חגי
          #4

          @שואף
          אני מניח שהWAF שלהם מספיק חכם כדי לא לחסום שאילתות SQL, הוא חוסם את השאילתות שPHPMYADMIN שולח לבקאנד של עצמו בשביל להריץ את הSQL, שזה בקשות HTTP (שנראות לו זדוניות).

          שואףש תגובה 1 תגובה אחרונה
          1
          • שואףש מנותק
            שואףש מנותק
            שואף
            השיב לחגי ב נערך לאחרונה על ידי
            #5

            @חגי אני מבין. אז אתה אומר שאין מה לעשות.. באסה.
            האמת שחשבתי אולי זה משהו שאפשר לפתור בצד שלי, ולעשות קומבינה ש"ישקר" לWF שלהם כאילו הPMA הוא CLI...

            תודה רבה.

            ליצירת קשר: admin@i-call.me

            הידד! גישה למייל גם בלי מחשב ואינטרנט!

            תגובה 1 תגובה אחרונה
            0
            • WWWW מנותק
              WWWW מנותק
              WWW
              השיב לשואף ב נערך לאחרונה על ידי
              #6

              @שואף אמר בהתנהגות מוזרה של PHPMYADMIN:

              אבל
              SELECT CONCAT('A', 'B')

              נכשל!!

              אצלי עובד.

              WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

              שואףש חגיח 2 תגובות תגובה אחרונה
              2
              • שואףש מנותק
                שואףש מנותק
                שואף
                השיב לWWW ב נערך לאחרונה על ידי
                #7

                @WWW אמר בהתנהגות מוזרה של PHPMYADMIN:

                אצלי עובד.

                איך יכול להיות?

                ליצירת קשר: admin@i-call.me

                הידד! גישה למייל גם בלי מחשב ואינטרנט!

                תגובה 1 תגובה אחרונה
                0
                • חגיח מנותק
                  חגיח מנותק
                  חגי
                  השיב לWWW ב נערך לאחרונה על ידי חגי
                  #8

                  @WWW
                  עכשיו ניסיתי, גם אצלי זה עובד 😮
                  @שואף כנראה שה-WAF לא אוהב את הuseragent שלך או משהו כזה 😛

                  שואףש תגובה 1 תגובה אחרונה
                  2
                  • שואףש מנותק
                    שואףש מנותק
                    שואף
                    השיב לחגי ב נערך לאחרונה על ידי
                    #9

                    @WWW @חגי תוכל להראות לי צילומסך של התוצאה?

                    ליצירת קשר: admin@i-call.me

                    הידד! גישה למייל גם בלי מחשב ואינטרנט!

                    חגיח תגובה 1 תגובה אחרונה
                    0
                    • חגיח מנותק
                      חגיח מנותק
                      חגי
                      השיב לשואף ב נערך לאחרונה על ידי חגי
                      #10

                      @שואף 17147b99-d48b-4a69-be1a-d7761ba0bf95-image.png
                      וכן:
                      b40b96cd-4751-43b1-a4a7-3ebb36a026d7-image.png

                      שואףש תגובה 1 תגובה אחרונה
                      4
                      • שואףש מנותק
                        שואףש מנותק
                        שואף
                        השיב לחגי ב נערך לאחרונה על ידי
                        #11

                        @חגי השאילתא השניה מחזירה תגובה זהה אצלי, אבל הראשונה שגיאה 200.
                        בדקתי על מחשב אחר באותה רשת והתוצאה זהה, אבל ברשת אחרת נותן תגובה תקינה. הייתי בטוח שזו בעייה שלהם, עכשיו אני מבין שחסמו את האייפי שלי משום מה.
                        אפנה אליהם, עכשיו שהבעייה יותר ברורה.
                        יישר כוח, לא העלתי על דעתי לבדוק מאייפי אחר.

                        ליצירת קשר: admin@i-call.me

                        הידד! גישה למייל גם בלי מחשב ואינטרנט!

                        תגובה 1 תגובה אחרונה
                        3
                        • dovidD dovid העביר נושא זה מ-תכנות ב-

                        בא תתחבר לדף היומי!
                        • התחברות

                        • אין לך חשבון עדיין? הרשמה

                        • התחברו או הירשמו כדי לחפש.
                        • פוסט ראשון
                          פוסט אחרון
                        0
                        • דף הבית
                        • קטגוריות
                        • פוסטים אחרונים
                        • משתמשים
                        • חיפוש
                        • חוקי הפורום