Странно,что эту тему я раньше не замечал...
Возможно есть,возможно нет..
Запутаться легко,когда одни говорят одно,другие - другое.
Zero 1
Куры не цифры ) так что ломали это факт версию 7, так что можешь доить коров )
GECKTOR, доить коров? озвучил свою профессию? =) Ты мне факты предоставь, шутничок.
KLoAS, у меня 6ая вообще =)
Вообще всегда советовал и советую никогда не ставить халявных модов от сомнительных разработчиков. Например вот, вчера чёт начал разбираться с этим модом http://bbmod.net/dow9.php?id=2 оказалось что одна сплошная дыра. Не знаю, кто этот мод делал, но это пипец... Как можно взять и вообще не отфильтровать переменную?
Кусочки кода:
$topic_id = $_GET['t'];
и далее чуть ниже
$sql = "SELECT *
FROM " . $attach_table . " a,phpbb_attachments_desc d, " . POSTS_TABLE . " p
WHERE a.post_id = p.post_id
AND d.attach_id = a.attach_id
AND p.topic_id = $topic_id
ORDER BY download_count desc";
if (!($result = $db->sql_query($sql)))