Message édité 1 fois, dernière édition par tonnèrre83, 11 Janvier 2009, 14:07
10 Janvier 2009, 23:19
10 Janvier 2009, 23:19 - Type de bug : Faille injection SQL
- Zone du forum affectée : Administration
- Priorité du bug : Haute
- Description : Entrer une description précise du bug, dans quel contexte il est apparu, etc ...
Bonsoir,
Nous avons un gros problème pour envoyer des mails de masse via le panneau administration.
Je vous donne ce qu'il me dit :
Une erreur a été rencontrée durant l'éxécution du script. L'erreur rencontrée est :error_sql :: MySQL server has gone away
-----
INSERT INTO fsb2_logs
(log_type, log_key, log_argv, log_time, log_line, log_file, log_user, u_id, u_ip)
VALUES (4, 'mass', 'a:1:{i:0;s:583:\"Hello les amis,\r\n\r\nJ\'ai décidé d\'organiser un quizz Chansons Vendredi 16 janvier à partir de 21h !\r\n\r\nCe sera une première et ce n\'est pas un Quizz automatique je ferai moi même les questions! (quel idée il m\'a pris c\'est un sacré boulot) \r\n\r\nIl y aura donc des paroles de chansons soit a trouver le titre, soit a completer, soit a trouver l\'auteur\r\n\r\nJ\'eviterai de chanter trop faux on a assez eu de mauvais temps comme ça \r\n\r\nJe vous demande de vous inscrire ici\r\n\r\nhttp://faite87921.olympe-network.com/Buzzen/fsb2/index.php?p=topic&t_id=404\r\n\r\nCordialement,\r\n\r\nTonnèrre83\";}', 1231624298, 0, '', 0, 6, '83.201.228.232')
à la ligne 251 du fichier /www/faite87921/Buzzen/fsb2/main/class/dbal/dbal.php
Voici la zone où se situe l'erreur dans le script :Ligne 244 : }
Ligne 245 : else
Ligne 246 : {
Ligne 247 : $sql = $insert . ' INTO ' . SQL_PREFIX . $table . "
Ligne 248 : ($fields)
Ligne 249 : VALUES ($values)";
Ligne 250 : return ($this->query($sql));
Ligne 251 : }
Ligne 252 : }
Ligne 253 : }
Ligne 254 :
Ligne 255 : /*
Ligne 256 : ** Construit une requète UPDATE à partir d'un tableau
Ligne 257 : ** -----
Ligne 258 : ** $table :: Nom de la table
Trace des fonctions / méthodes appelées :
Méthode : Fsb_admin_frame->__construct()
Fichier : admin/index.php
Ligne : 191
Méthode : Fsb_frame_child->main()
Fichier : admin/index.php
Ligne : 89
Méthode : Fsb_frame_child->send_email()
Fichier : admin/general/general_email.php
Ligne : 43
Méthode : Log::add()
Fichier : admin/general/general_email.php
Ligne : 181
Méthode : Log::add_custom()
Fichier : main/class/class_log.php
Ligne : 58
Méthode : Dbal->insert()
Fichier : main/class/class_log.php
Ligne : 116
Méthode : Dbal->query()
Fichier : main/class/dbal/dbal.php
Ligne : 251
Méthode : Dbal_mysql->_query()
Fichier : main/class/dbal/dbal.php
Ligne : 150
Fonction : trigger_error()
Fichier : main/class/dbal/dbal_mysql.php
Ligne : 71
Fatal error: error_sql :: MySQL server has gone away
-----
INSERT INTO fsb2_logs (log_type, log_key, log_argv, log_time, log_line, log_file, log_user, u_id, u_ip) VALUES (0, 'error_sql :: MySQL server has gone away<br />-----<br />INSERT INTO fsb2_logs\n (log_type, log_key, log_argv, log_time, log_line, log_file, log_user, u_id, u_ip)\n VALUES (4, \'mass\', \'a:1:{i:0;s:583:\\"Hello les amis,\\r\\n\\r\\nJ\\\'ai décidé d\\\'organiser un quizz Chansons Vendredi 16 janvier à partir de 21h !\\r\\n\\r\\nCe sera une première et ce n\\\'est pas un Quizz automatique je ferai moi même les questions! (quel idée il m\\\'a pris c\\\'est un sacré boulot) \\r\\n\\r\\nIl y aura donc des paroles de chansons soit a trouver le titre, soit a completer, soit a trouver l\\\'auteur\\r\\n\\r\\nJ\\\'eviterai de chanter trop faux on a assez eu de mauvais temps comme ça \\r\\n\\r\\nJe vous demande de vous inscrire ici\\r\\n\\r\\nhttp://faite87921.olympe-network.com/Buzzen/fsb2/inde in /www/faite87921/Buzzen/fsb2/main/class/dbal/dbal_mysql.php on line 71
Désolée mais je n'y comprend vraiment rien. J'ai besoin d'aide!
Merci à vous - Elément de réponse :
- Fichier(s) :
- Base de donnée utilisée : MySQL 4
- Type de serveur : Apache (généralement unix)





(rien à voir avec une injection SQL)