Loading...
Всем привета, вот решил ознакомится с бт :3 и после 5-ти минут просмотра кода нашел 2 sql inj *nunet*
Мне както впадлу всё это крыть*heh*
Набросал код
if (isset($_GET)){
$_GET=htmlspecialchars(trim(mysql_real_estrim($_GET)));
$_GET=str_replace('=http://','',$_GET);
}
if (isset($_GET['id'])){
$_GET['id']=intval($_GET['id']);
}
Как думаете, хоть на капельку увеличит защиту?
Хз :D
"Пользователя не найдено" и на главную выбрасывает*nunet*
Пшел я защиту кредитора юзать*heh*
А post ? *facepalm*
Если не знаешь зачем нужны ф-ции фильтрации то лучше не лезь в это
barek (12.02.2015 в 01:10)
А post ? *facepalm*

Я ток начал *heh* 5 минут писал *nunet*
barek (12.02.2015 в 01:12)
Если не знаешь зачем нужны ф-ции фильтрации то лучше не лезь в это

Я прекрасно знаю их сущность:3 на dcms прокатывато *nunet*
LordSaske, какая-то новая функция ? mysql_real_estrim($_GET)
LordSaske, там фильтры есть в системнике, так что проверяя один файл можно хоть тыщу язв найти, нужно учитывать инклуд фильтров
barek (12.02.2015 в 01:14)
LordSaske, какая-то новая функция ? mysql_real_estrim($_GET)

Мля, каша в голове завелась*nunet*я её хреново помню*heh* гдет там, на сацте записал function my_es($puck){
return mysql……($puck);
}
И не парюсь хд
Онлайн: 3
Время:
Gen. 0.1324
(c) Bym.Guru 2010-2025