Xwab
Форумыnavigate_nextСкрипты

ICQ Магазин by teenager
Сообщения
teenager

вот, выкладываю в паблик скрипт, который писался когда-то на заказ мной (в январе этого года примерно)


--- Описание ---
Скрипт ICQ-магазина
1. Вход/регистрация/анкета/пошта
2.Новости/мини-чат/отзывы
Юзер вводит деньги на внутренный баланс, покупает номерки

Возможности админа:
1) настройки (Название сайта, R-кошелек админа, количество пунктов на страницу,
минимальная сумма для ввода, показыть новое(дней), сортировка номерков):
2) новости (добавление, редактирование, удаление);
3) реклама (добвление (HTMl-кодом), редактирование, удаление, разные варианты розмещения);
4) Добавление, управление, удаление номерков;
5) Полное управление юзером (измение анкеты, пароля, бан и удаление);

--- Требования ---
PHP >=5, MySQL, библиотека mbstring

более подробно в README.txt

дыр вроде нет, за код не пинать - это только мои первые скрипты, поэтому опыт=0
пример - http://uinsell.in/

сам архив удален) ждем новую версию - будет многое исправлено и не будет возникать многих вопросов


__________
посл.ред. 14 Сен 2010, 22:21; всего 1 раз 08 Сен 2010, 16:05
Fashion

echo '<form action="?add" method="post">
<input name="uins" type="hidden" value="'.$post.'" />
<input name="status" type="hidden" value="'.$_POST['status'].'" />
<input name="price" type="hidden" value="'.$_POST['price'].'" />
<input name="komm" type="hidden" value="'.$_POST['komm'].'" />
<input type="submit" value="Добавить" />
</form>';

08 Сен 2010, 16:32
Fashion

if (mysql_query("INSERT INTO `uins` (`type`, `num`, `pass`, `status`, `price`, `komm`, `time`) VALUES (
'".strlen($num)."', '$num', '".base64_encode($pass)."', '".$_POST['status']."', '$_POST[price]', '".in($_POST['komm'])."', '$time' )")
) {
echo $num.' добавлен!<br />';
}

08 Сен 2010, 16:33
Fashion

мало того,что дыры есть,так еще и синтаксис неверный

08 Сен 2010, 16:34
LooK

3 поясни пожалуйста...

08 Сен 2010, 16:38
Fashion

упс, извеняюсь,ошибся. сиинтаксис верный

08 Сен 2010, 16:41
LooK

3, типо фильтрации нету когда в базу заносит??

08 Сен 2010, 16:44
Fashion

LooK, нету, если конечно все глобальные переменные не фильтруются где-то выше,а это уже большая проблема для сервера

08 Сен 2010, 16:46
teenager

Fashion, "за код не пинать - это только мои первые скрипты, поэтому опыт=0"

да, я знаю про это) но сдесь нумы добавляет только админ, тоесть он не будет ламать сам себя  но все таки упустил этот момент, фильтрации действительно нет(

08 Сен 2010, 16:53
Fashion

Админ - самый опасный юзер, и защищаться от него нужно тщательно . Его ведь можно и сбрутить.

08 Сен 2010, 16:55
Ответить на тему