Xwab
Форумыnavigate_nextСкрипты

Топ: Оценка кода скриптов
Сообщения
Ethernet

Ясно. Но мне так удобнее убирать добавлять дополнительные функции.

12 Июл 2010, 15:10
Petrovich

тоже оцените мой говно код  я просто забыл что если с кампа править страницу, то данный скрипт может быть опасен, вот к чему приводит невнимательность, но это было давно  теперь не забываю.

12 Июл 2010, 15:17
Signum

Petrovich,
echo '<img src="img/006.png"/>&nbsp;<font color="green">Итог операции:</font><br/>';

echo "$c";

echo "<br/><b>Скопировать:</b><br/><input type='text' value='" . $c . "' /><br/>";

echo '<img src="img/004.png"/>&nbsp;<a href="index.php">Кодировать еще</a>';

фуууууууу

12 Июл 2010, 15:19
Flyd

Petrovich, скрипт дырка сплошная, а код сойдет

12 Июл 2010, 15:20
Flyd

$code = $_POST['code'];

$var = $_POST['var'];

$var = htmlspecialchars($var);
$c = htmlspecialchars($c);
$c = $code($var);
---------
Вот это вообще феерично

12 Июл 2010, 15:21
Signum

Flyd, а если туды вписать eval и что нибудь, оно ж сработает по идее?)

12 Июл 2010, 15:22
Petrovich

экранировал данные, а вот сам алгоритм взял не правильно, нельзя передавать названия функций в запросах, ну на тот момент не подумал об этом, а когда увидел позняк, уже выложил..

12 Июл 2010, 15:23
Petrovich

Signum, да да да, все сработает, любая функция работает

12 Июл 2010, 15:24
Flyd

Signum, что угодно сработает, хоть eval, хоть include, print, unlink, и др.

12 Июл 2010, 15:25
Petrovich

когда его писал, вот реально даж и не подумал, на работе был, а друг попросил сервис, а когда народ юзал, ни кто даж не заметил..  в общем, вот так я начинал писать скрипты ыы

12 Июл 2010, 15:28
Ответить на тему