{% else-1 %}
(13 дек 2016, 21:00) (0/0) [0]
Terios, ricwar.r
U
Добавлено 13.12.16 в 21:19:14:
Проверено файлов - (1)
Все - (2), XSS - (0), SQL Injection - (2), Active Script - (0)
/clan.php
316:
$rank = _string(_num($_GET['rank']));

/clan.php
318:
mysql_query('UPDATE `clans` SET `rank_for_invite` = "'.$rank.'" WHERE `id` = "'.$clan['id'].'"');

SQL Injection!
/clan.php
316:
$rank = _string(_num($_GET['rank']));

/clan.php
347:
$rank = _string(_num($_POST['rank']));

/clan.php
349:
mysql_query('UPDATE `clans` SET `rank_for_delete` = "'.$rank.'" WHERE `id` = "'.$clan['id'].'"');
(13 дек 2016, 20:55) (0/0) [0]
А как исправить?
(13 дек 2016, 20:49) (0/0) [0]
Не понимаю. Забанили человека, через минут 5 он разбаниваеться. Как? Просто тупо из списка убирается он написал что зашел на мою базу и типо редачит. ИП у него не изменяется. Как он это делает?
  • 1 из 1