Loading...
Помощь по скриптам | Как правильно
Как правильно вообще 1 или ,2 т.к считает что это инфекция
/new-pm.php

$repeat_msg = mysql_fetch_assoc(mysql_query("SELECT * FROM `umsg` WHERE `talk` = '".$talku['id']."' AND `text` = '".$text."' AND `time` > '".(time()-300)."' "));

SQL Injection!


$repeat_msg = mysql_fetch_assoc(mysql_query("SELECT * FROM `umsg` WHERE `talk` = '".$talku['id']."' AND `text` = '".mysql_real_escape_string($text)."' AND `time` > '".(time()-300)."' "));

FIXED
2 вариант
PHP_SELF (07.01.2018 в 05:35)
Как правильно вообще 1 или ,2 т.к считает что это инфекция
/new-pm.php

$repeat_msg = mysql_fetch_assoc(mysql_query("SELECT * FROM `umsg` WHERE `talk` = '".$talku['id']."' AND `text` = '".$text."' AND `time` > '".(time()-300)."' "));

SQL Injection!

$talku['id'] - если берётся от пользователя - тоже фильтровать надо


$repeat_msg = mysql_fetch_assoc(mysql_query("SELECT * FROM `umsg` WHERE `talk` = '".$talku['id']."' AND `text` = '".mysql_real_escape_string($text)."' AND `time` > '".(time()-300)."' "));

FIXED
А почему инъекция?
Кто объяснит?
no_start (08.01.2018 в 01:56)
А почему инъекция?
Кто объяснит?

чтобы таких тупых вопросов не задавать и вообще юзай mysqli или pdo там есть плейсхолдеры, простым языком фильтрировать не над безопасные запросы
SNEG , чтобы такие тупые вопросы не были заданы, просто можно сказать почему там инъекция, а не сидеть и вы*б*ваться, унижая других людей.
no_start (08.01.2018 в 02:14)
SNEG , чтобы такие тупые вопросы не были заданы, просто можно сказать почему там инъекция, а не сидеть и вы*б*ваться, унижая других людей.

угу , посоветовал а он обоссал. Ты сканером сканируй весь движок дальше много он уязвимостей покажет..
SNEG , что за сканер?
no_start (08.01.2018 в 02:25)
SNEG , что за сканер?

Блин откуда ты свалился?
Сканер-средство поиска уязвимостей
Да и раздел не тот!
Тебе нужно в помощь новичкам
Онлайн: 6
Время:
Gen. 0.1126
(c) Bym.Guru 2010-2026