Xwab
Форумыnavigate_nextДругие CMS

Соц сеть от fanke
соц. Сеть от fаnkе дырявый или нет
Да: 87%
Нет: 12%
Опрошено: 40
Сообщения
TDS

С прямыми руками из любого движка можно сделать хороший сайт!

11 Дек 2011, 16:16
goodvin

spik, найди в моем скрипте хоть одну

11 Дек 2011, 17:05
Leksus

goodvin, что за скрипт у тебя?

11 Дек 2011, 19:18
spik

goodvin, даже не напрягаясь.

 if (isset($_POST['country']) && $_POST['country']!='nothing')
{
mysql_query("UPDATE `user` SET `kraina` = '".$_POST['country']."' WHERE `id` = '$ank[id]' LIMIT 1");
}

/adpanel/user.php
Ну что?)) Или скажешь, что туда кто угодно не попадет?)) А чего тогда смена пароль ток 4му левелу? И начисление баллов не ниже 3го?))
Стыдно, товарисЧ))
добавлено спустя 1 минуту:
goodvin, тебе подробно расписать, как любой модер может тебе, используя это, БД снести?))) Легко, но дальнейшие консультации платные.

12 Дек 2011, 0:59
Okula

А какие тут консультауции могут быть, эллементарные запросы:
SHOW TABLES (если незнаешь структуру),
а потом DROP TABLES [имя таблицы]

12 Дек 2011, 1:03
spik

Okula, ну мало ли...
Порой таким вот сильно умным этого даже не понятно  (

12 Дек 2011, 1:05
goodvin

spik, ну это такое дело. сомневаюсь что модеры будут пакостить.

12 Дек 2011, 13:47
Okula

Ну мало ли, вдруг взломают учётку модера или обидится на тебя он и снесёт тебе базу. Нужно не на авось надеятся, а на качественный код

12 Дек 2011, 16:08
goodvin

Okula, учту. некоторые не слидят за безопасностью в админке)))

12 Дек 2011, 16:51
Okula

Админ - это самый опасный пользователь и его нужно контралировать сильнее, чем всех остальных.

12 Дек 2011, 17:03
Ответить на тему