Xwab
Форумыnavigate_nextСкрипты

PostEngine 1.3
Сообщения
iceman12

# Низ
function foot($t)
{
global $set, $style;
require BASE."style/$style/foot.php";
}

зачем $set?

02 Сен 2010, 14:31
iceman12

$user = mysql_fetch_assoc(mysql_query("SELECT * FROM `users` WHERE `login` = '".mysql_real_escape_string(htmlspecialchars($_COOKIE['login']))."' AND `password` = '".mysql_real_escape_string(htmlspecialchars($_COOKIE['password']))."'")); // поиск пользователя в системе

1. проверка на существование переменных?
2. у тебя ведь пароль вроде шифруется.

02 Сен 2010, 14:34
~foo()

каптчу смени, а хотя пустой форум никто спамить не будет

02 Сен 2010, 14:42
Pirate

~foo(), мда, ты хоть знаешь зачем каптча?

02 Сен 2010, 15:00
Pirate

iceman12, если чел не юзер, то стиль берется оттуда. Хотя, нужно пересмотреть.

02 Сен 2010, 15:25
Pirate

iceman12,
$user = mysql_fetch_assoc(mysql_query("SELECT * FROM `users` WHERE `login` = '".mysql_real_escape_string(htmlspecialchars($_COOKIE['login']))."' AND `password` = '".mysql_real_escape_string(htmlspecialchars($_COOKIE['password']))."'")); // поиск пользователя в системе

1. проверка на существование переменных?
2. у тебя ведь пароль вроде шифруется.
==========
1. MySQL и так возвращает значение переменной (true/false).
2. Они в куках зашифрованные.

02 Сен 2010, 15:26
suhonok

iceman12, не рви младенцев
ато прям "молчание ягнят"

02 Сен 2010, 16:55
Йа

Хотел пример глянуть...

02 Сен 2010, 17:08
Emmet

http://i-wm.biz example)

02 Сен 2010, 17:15
Йа

WM, Ага

02 Сен 2010, 17:18
Ответить на тему