Loading...
Обучение/Помощь новичкам | Как закрыть дырку?
[xrystalll] (21.01.2019 в 15:59)
Малой (21.01.2019 в 15:37)
Крч. Тут есть дырь $data=file_get_contents('http://worldkassa.ru/user/oplata.php?id_shop='.$id_shop.'&summa='.$_POST['summa'].'&hash='.$hash);
Как её закрыть? Сканеры - х¥9неры Гг

Это что за код вообще? Получение ответа от Кассы после оплаты?

index.php от кассы.
Челябинский , strong 0.9
[xrystalll] (21.01.2019 в 16:02)
Малой , да не важно какой файл, какую функцию он выполняет?

<?

//-----Создаем титл страницы-----//
$title = 'Пополнение баланса';
//-----Подключаем функции-----//
require_once ('../system/function.php');
//-----Подключаем вверх-----//
require_once ('../system/header.php');
include_once 'config_worldkassa.php';

//-----Если гость,то...----//
if(!$user['id']) {
header('Location: /index.php');
exit();
}

if (isset($_POST['summa']))
{
if (preg_match('#^([0-9]+)$|^([0-9]+\.)+([0-9]{1,2})$#', $_POST['summa']))
{
$data=file_get_contents('http://worldkassa.ru/user/oplata.php?id_shop='.$id_shop.'&summa='.strong($_POST['summa']).'&hash='.$hash);
if (is_numeric($data))
{
mysql_query("INSERT INTO `worldkassa` (`id_user`, `id_bill`, `time`, `summa`) values('".$user['id']."', '".$data."', '".time()."', '".$_POST['summa']."')");
header("Location: http://worldkassa.ru/user/oplata.php?uniq=".$data);
exit();
}
else
{
$err=$data;
}
}
else
{
$err='Введите корректно сумму';
}
}
echo '<div class="title">Пополнение баланса</div>';
echo '<div class="podmenu"><center>'.$err.'</center>
Ваш баланс '.$user['money'].' руб.<br/>
Пополнить на:<br/>
<form action="?" method="post">
<input name="summa" type="text" value="5.00"/> Руб.<br/>
<input type="submit" value="Пополнить"/>
</form></br>
Для активации профиля сумма должна быть не менее 5 рублей. Деньги будут зачислены на ваш баланс а профиль активирован.</div>';
require_once ('../system/footer.php');
?>
хз, с меня кодер как с порошенка президент Гг
[xrystalll] (21.01.2019 в 16:02)
Малой , да не важно какой файл, какую функцию он выполняет?

в общем он получает какой то ответ от wk , там цифры вроде какие то... . перед тем как произвести оплату
Челябинский , ID транзакции это называется, чтобы потом в коллбэке можно было определить, кто пополнял.
*blabla*
Онлайн: 2
Время:
Gen. 0.0948
(c) Bym.Guru 2010-2026