Loading...
Обучение/Помощь новичкам | Как закрыть дырку?
Крч. Тут есть дырь $data=file_get_contents('http://worldkassa.ru/user/oplata.php?id_shop='.$id_shop.'&summa='.$_POST['summa'].'&hash='.$hash);
Как её закрыть? Сканеры - х¥9неры Гг
пример дыры в студию
Малой , откуда знаешь, что тут дырка?
Htmlspecialchars($_POST['summa'])
Router (21.01.2019 в 15:39)
Малой , откуда знаешь, что тут дырка?

Только что юзер на 1.5к баланс сделал, по логах видно что юзал /money/. Кстати, с офф сайта вк скачан архив Гг
Малой , говно это ворлд. лучше вап
[xrystalll] , можно перебить запрос и получить hash при выводе если нету переадрисации в это время
Малой (21.01.2019 в 15:44)
Router (21.01.2019 в 15:39)
Малой , откуда знаешь, что тут дырка?

Только что юзер на 1.5к баланс сделал, по логах видно что юзал /money/. Кстати, с офф сайта вк скачан архив Гг

дмитрий хрень подкидывать не станет
[xrystalll] (21.01.2019 в 15:47)
Малой (21.01.2019 в 15:44)
Router (21.01.2019 в 15:39)
Малой , откуда знаешь, что тут дырка?

Только что юзер на 1.5к баланс сделал, по логах видно что юзал /money/. Кстати, с офф сайта вк скачан архив Гг

если юзер так сделал то дырка не в этом месте. Он в пост фейковое число вставил и всё, дальше ничего не произойдёт. Накрутка через бд идёт там и дыра значит

Все фильтрируется
Малой , кстати какой у тебя движок
Онлайн: 2
Время:
Gen. 0.1191
(c) Bym.Guru 2010-2026