JeuWeb - Crée ton jeu par navigateur
Bug du forum - Version imprimable

+- JeuWeb - Crée ton jeu par navigateur (https://jeuweb.org)
+-- Forum : Général (https://jeuweb.org/forumdisplay.php?fid=36)
+--- Forum : La communauté JeuWeb (https://jeuweb.org/forumdisplay.php?fid=43)
+--- Sujet : Bug du forum (/showthread.php?tid=6969)



Bug du forum - Xenos - 28-08-2013

(comme le forum n'a pas subit de preuve formelle), j'ai croisé ce bug il y a quelques secondes, en postant un nouveau sujet après avoir cliqué sur "Aperçu du message", puis l'avoir édité, puis re-aperçu:

Citation :MyBB has experienced an internal SQL error and cannot continue.

SQL Error:
1054 - Unknown column 'tu.newtopic' in 'field list'
Query:
SELECT ts.uid,tu.newtopic as newtopic FROM mybb_forumsubscriptions ts RIGHT JOIN mybb_tapatalk_users tu ON (ts.uid=tu.userid) WHERE ts.fid = '94'

Peut-être à cause du fait qu'un autre post a été ajouté en même temps.
Mon topic est bien passé, mais si erreur il y a, il va falloir faire le test correspondant et corriger le problème :roll:

(et y'a un potentiel soucis sécuritaire, puisque je viens de trouver le nom de la table, des colonnes, ainsi que le type de requête utilisée)

Et rebelote en postant ce topic:
Citation :MyBB SQL Error

MyBB has experienced an internal SQL error and cannot continue.

SQL Error:
1054 - Unknown column 'tu.newtopic' in 'field list'
Query:
SELECT ts.uid,tu.newtopic as newtopic FROM mybb_forumsubscriptions ts RIGHT JOIN mybb_tapatalk_users tu ON (ts.uid=tu.userid) WHERE ts.fid = '97'



RE: Bug du forum - srm - 28-08-2013

C'était sans doute suite à la mise à jour du plugin tapatalk Smile
Et puis, savoir les requêtes utilisées n'est pas vraiment un problème de sécurité, sinon tous les logiciels opensource ont du soucis à se faire.


RE: Bug du forum - Xenos - 28-08-2013

D'accord.
Oui, c'est pas le plus ennuyeux coté sécurité, mais quand même, cela peut aider, surtout quand la valeur "97" apparait: celle ci pourrait être, par exemple, le hash de mon pass et je pourrai essayer de retrouver le sel, ou bien un identifiant qui pourrait me servir ailleurs: l'identifiant n'est pas dans le code OpenSource mais uniquement dans l'implémentation qui en est faite.


RE: Bug du forum - php_addict - 04-09-2013

idem lors de 'poster cette discussion':

Citation :MyBB has experienced an internal SQL error and cannot continue.

SQL Error:
1054 - Unknown column 'tu.newtopic' in 'field list'
Query:
SELECT ts.uid,tu.newtopic as newtopic FROM mybb_forumsubscriptions ts RIGHT JOIN mybb_tapatalk_users tu ON (ts.uid=tu.userid) WHERE ts.fid = 'xxxxxxxxxxxx'