Обучение/Помощь новичкам | Стронг
ok
Челябинский (10.12.2017 в 08:29)
XxxDIABLOxxX , если честно стронг дырявый как дуршлак
XxxDIABLOxxX , если честно стронг дырявый как дуршлак
Мне там только чат , форум , кабинет и т.д нужны
SeZaRo (10.12.2017 в 08:31)
Челябинский (10.12.2017 в 08:29)
XxxDIABLOxxX , если честно стронг дырявый как дуршлак
Мне там только чат , форум , кабинет и т.д нужны
Челябинский (10.12.2017 в 08:29)
XxxDIABLOxxX , если честно стронг дырявый как дуршлак
Мне там только чат , форум , кабинет и т.д нужны
Не спорю, как движок он хорош, но нужно скрыть дыры
Челябинский (10.12.2017 в 08:29)
XxxDIABLOxxX , если честно стронг дырявый как дуршлак
XxxDIABLOxxX , если честно стронг дырявый как дуршлак
ахаххахахахахахах лол ска лол
________
посл. ред. 10.12.2017 в 08:47; всего 1 раз(а); by OZZY
SeZaRo (10.12.2017 в 08:08)
Интересно - как версия стронга безопаснее (грубо говоря - не дырявая
) ?
Или вообще StrongCms без дыр ?
Интересно - как версия стронга безопаснее (грубо говоря - не дырявая
) ? Или вообще StrongCms без дыр ?
Не слушай ты этих "умников" дыр там нет, ну если конечно кто-то не загрузил спецом скрипт с дыркой))) я с нулевыми знаниями в php работал со стронгом там всё просто по этому для новичков он самый раз катит
Master zpank (10.12.2017 в 08:47)
SeZaRo (10.12.2017 в 08:08)
Интересно - как версия стронга безопаснее (грубо говоря - не дырявая
) ?
Или вообще StrongCms без дыр ?
Не слушай ты этих "умников" дыр там нет, ну если конечно кто-то не загрузил спецом скрипт с дыркой))) я с нулевыми знаниями в php работал со стронгом там всё просто по этому для новичков он самый раз катит
SeZaRo (10.12.2017 в 08:08)
Интересно - как версия стронга безопаснее (грубо говоря - не дырявая
) ? Или вообще StrongCms без дыр ?
Не слушай ты этих "умников" дыр там нет, ну если конечно кто-то не загрузил спецом скрипт с дыркой))) я с нулевыми знаниями в php работал со стронгом там всё просто по этому для новичков он самый раз катит
Интересно, как с нулевыми знаниями можно определить есть дыры или нет?
Master zpank , ok.
Thor (10.12.2017 в 08:59)
Master zpank (10.12.2017 в 08:47)
SeZaRo (10.12.2017 в 08:08)
Интересно - как версия стронга безопаснее (грубо говоря - не дырявая
) ?
Или вообще StrongCms без дыр ?
Не слушай ты этих "умников" дыр там нет, ну если конечно кто-то не загрузил спецом скрипт с дыркой))) я с нулевыми знаниями в php работал со стронгом там всё просто по этому для новичков он самый раз катит
Интересно, как с нулевыми знаниями можно определить есть дыры или нет?
Master zpank (10.12.2017 в 08:47)
SeZaRo (10.12.2017 в 08:08)
Интересно - как версия стронга безопаснее (грубо говоря - не дырявая
) ? Или вообще StrongCms без дыр ?
Не слушай ты этих "умников" дыр там нет, ну если конечно кто-то не загрузил спецом скрипт с дыркой))) я с нулевыми знаниями в php работал со стронгом там всё просто по этому для новичков он самый раз катит
Интересно, как с нулевыми знаниями можно определить есть дыры или нет?
Это было 2-3 года назад
Это разве норм код? По 2 раза все повторяется и в кукесах сам пароль еще и в md5
________
посл. ред. 10.12.2017 в 09:16; всего 2 раз(а); by SNEG
<?
if (isset($_COOKIE['uslog']) and isset($_COOKIE['uspass'])) {
$uslog = strong($_COOKIE['uslog']);
$uspass = strong($_COOKIE['uspass']);
$dbs = mysql_query("SELECT * FROM `users` WHERE `login` = '".$uslog."' and `pass` = '".$uspass."' LIMIT 1");
$user = mysql_fetch_assoc($dbs);
if (isset($user['id'])) {
if ($user['login'] != $uslog or $user['pass'] != $uspass) {
setcookie('uslog', '', time() - 86400*31);
setcookie('uspass', '', time() - 86400*31);
}
}
$config = mysql_fetch_assoc(mysql_query("SELECT * FROM `config` WHERE `id` = '1'"));
$users = mysql_fetch_assoc(mysql_query("SELECT * FROM `users` WHERE `login` = '".$uslog."' and `pass`='".$uspass."' LIMIT 1"));
mysql_query("UPDATE `users` SET `viz`='".time()."', `ip`='".strong($_SERVER['REMOTE_ADDR'])."',`browser`='".strong($_SERVER['HTTP_USER_AGENT'])."',`gde`='".strong($_SERVER['REQUEST_URI'])."' WHERE `id`='".$users['id']."'");
$vremja = time() - $users['viz'];
if($vremja < 120) {
$newtime = $user['online'] + $vremja;
mysql_query("UPDATE `users` SET `online` ='".$newtime."' WHERE `id`='".$users['id']."'");
}
if(isset($user['id']) && $users['login']!=$uslog or $users['pass']!=$uspass) {
setcookie('uslog', '', time() - 86400*31);
setcookie('uspass', '', time() - 86400*31);
}
}
________
посл. ред. 10.12.2017 в 09:16; всего 2 раз(а); by SNEG